En esta sección: Cómo: |
El modelo de seguridad WebFOCUS ofrece a los administradores la flexibilidad necesaria para establecer directivas de seguridad complejas. Sin embargo, muchas organizaciones consideran que pueden cubrir sus requisitos de seguridad con un número de roles de usuario estándar menor y un patrón de derechos de acceso simple. WebFOCUS proporciona plantillas de dominio para ambas implementaciones, las que presentan divisiones o departamentos y las de los proveedores SaaS, que requieren recursos de generación de informes comunes y específicos al mismo tiempo.
Los objetos creados por una plantilla de dominio no se diferencian de los que se han creado en el árbol de recursos, de forma manual, en el Centro de Seguridad o en el cuadro de diálogo de Reglas. Sin embargo, la plantilla de recursos es más rápida y fiable en la creación de estos objetos, gracias a que impide el error humano, como la omisión accidental de una regla.
Una vez creados, los objetos dejan de estar asociados a la plantilla de dominio. Esto significa que no tendrán efecto alguno en ellos los cambios realizados posteriormente en la plantilla de dominio. Si quiere borrar un dominio, elimine la carpeta, el portal y el grupo principal; las reglas asociadas también se borrarán automáticamente. Además, puede borrar cualquier subgrupo que no vaya a ser utilizado en un dominio determinado. Por ejemplo, si no quiere delegar la administración en un grupo de negocio, puede borrar el grupo GroupAdmins.
Aparece el cuadro de diálogo de Nuevo dominio empresarial, como se muestra en la siguiente imagen.
Nota: También puede emplear otra plantilla de dominio, llamada plantilla de Dominio de inquilinos SaaS y aplicaciones (portal compartido), aunque está oculta por defecto. Antes de utilizarla debe desarrollar una estrategia de autorización de inquilinos en su directorio de aplicaciones específico, y otra en los directorios de aplicaciones del Servidor de informes. Para más información, consulte Cómo crear plantillas de control de acceso para el uso de directorios de aplicaciones específicos, en https://techsupport.informationbuilders.com/tech/wbf/v8templates/ac_template_example.pdf
El nombre forma parte del nombre IBFS único y se valida en WebFOCUS, para garantizar su compatibilidad con las reglas de nomenclatura IBFS (por ejemplo, no puede contener espacios). La descripción aparece para los usuarios finales.
Cada plantilla de dominio crea varios grupos, roles, reglas de seguridad y carpetas, además de un portal. Sin embargo, existen diferencias entre la plantilla de Dominio empresarial y la de Dominio de inquilinos SaaS.
Las plantillas crean los siguientes grupos y reglas aplicables a la directiva de seguridad predefinida:
Las capacidades funcionales de cada dominio aumentan progresivamente para los usuarios básicos, usuarios avanzados y desarrolladores. Aunque no pueden ejecutar informes, los administradores de grupos gestionan la propiedad de los recursos y controlan las suscripciones del grupo, en sus respectivos dominios. En organizaciones en las que un usuario tiene más de un rol, puede añadir su cuenta a todos los grupos que sea necesario hasta obtener el conjunto de privilegios combinados deseado.
Las plantillas también crean reglas en los nodos de Contenido, Portal y Servidores de informes. Para más información sobre las reglas predefinidas, consulte la Hoja de diseño de directivas WebFOCUS, en
https://techsupport.informationbuilders.com/tech/wbf/v8templates/wbf_8_resource_templates.html
Puede personalizar los roles predefinidos creados por las plantillas de dominio, desde el Centro de Seguridad WebFOCUS. Por ejemplo, si quiere que los usuarios avanzados sólo puedan usar InfoAssist desde los objetos de informes, sin metadatos, retire el privilegio de InfoAssist con metadatos del rol Usuario avanzado.
No se sobrescriben los roles existentes al ejecutar la plantilla del dominio. Se retiene cualquier personalización efectuada en los roles del dominio y se aplica a los usuarios de cualquier dominio, incluidos los que se han creado anteriormente.
Nota: WebFOCUS comprueba los roles durante el inicio de sesión de los usuarios. Los cambios entrarán en vigor inmediatamente para los usuarios que inicien la sesión después de guardarlos, mientras que los usuarios ya conectados, posiblemente, tengan que salir y volver a entrar.
Para más información acerca de cómo modificar roles, consulte Cómo gestionar los roles.
WebFOCUS |