Аналитични привилегии в SAP HANA: Как да създавам?
⚡ Умно обобщение
Аналитични привилегии в SAP HANA добавя оторизация на ниво ред, в допълнение към привилегиите на обектите, така че двама потребители, които правят заявки за един и същ информационен изглед, виждат само записите, които им позволяват зададените ограничения. SAP Студио ХАНА.
Какво представляват аналитичните привилегии? SAP ХАНА?
Аналитичните привилегии ограничават потребителя до данните, които е оторизиран да вижда, така че те са основна част от SAP Сигурност на HANA.
SQL привилегиите предоставят оторизация на ниво обект, а не на ниво запис. Потребител, който държи SELECT върху изглед, може да чете всеки ред в него. Когато е необходимо ограничение на ниво ред, вместо това се използва аналитична привилегия.
Аналитичните привилегии предоставят разрешение за следните информационни изгледи.
По-долу се създава аналитична привилегия и се присвоява на потребителя „ABHI_TEST“, така че потребителят да може да вижда данни само за компанията със стойност 1000. И двете привилегии са необходими едновременно: привилегията за обект отваря изгледа, а аналитичната привилегия решава кои редове да се върнат.
Как да създадете аналитична привилегия в SAP ХАНА
Шестте стъпки по-долу се изпълняват SAP Студио ХАНА, от създаването на привилегията до тестването ѝ с втори потребител.
Стъпка 1) Отидете на Аналитични привилегии. Щракнете с десния бутон върху пакета за моделиране, след което изберете Ново –> Аналитични привилегии, както е показано по-долу.
Стъпка 2) Появява се изскачащ прозорец „Ново“. Въведете данните за аналитичните привилегии, показани по-долу.
- Въведете името и етикета на аналитичната привилегия.
- Името на пакета се избира автоматично.
- Опцията за избор създава нова привилегия.
В следващата стъпка се показва редакторът за аналитични привилегии за добавяне и редактиране на привилегии.
Стъпка 3) Щракнете върху бутона „OK“. Отваря се редакторът за аналитични привилегии и първо се избира референтният модел.
- Разделът „Общи“ показва името и етикета.
- Щракнете върху бутона „Добавяне“ в секцията „Референтни модели“, както е показано по-долу.
- Изберете създадения по-рано изглед за изчисление (CA_FI_LEDGER).
Валидността и ограничението на атрибута след това се дефинират в същия редактор.
- Щракнете върху бутона Добавяне, за да създадете валидност на привилегията.
- Задайте валидност на привилегията.
- Щракнете върху бутона Добавяне, за да изберете атрибута, който носи ограничението.
- Изберете атрибута „Фирма“.
- Щракнете върху бутона „Добавяне“, за да зададете стойност на този атрибут.
- Задайте стойността, като изберете типа или оператора и стойността. Тук потребителят е ограничен до данните от изгледа за изчисление само за компания 1000, както е показано по-долу.
Валидирайте и активирайте аналитичната привилегия. След това тя се създава в папката „Аналитични привилегии“ в пакета „Моделиране“, както е показано по-долу.
Стъпка 4) Присвоете аналитичния право на потребителя „ABHI_TEST“, който вече притежава права върху пакета за моделиране. Double-щракнете върху потребителя „ABHI_TEST“ под „Сигурност“ -> „Потребители“.
- Изберете раздела „Аналитични привилегии“.
- Кликнете върху бутона „+“.
- Показва се изскачащ прозорец за избор на аналитични привилегии. Въведете името на създадената по-рано аналитична привилегия.
- Изберете аналитичната привилегия.
- Щракнете върху бутона OK, както е показано по-долу.
Аналитичната привилегия се добавя към потребителя, както е показано по-долу.
Стъпка 5) Приложете промяната към потребителя, като щракнете върху бутона за внедряване. Показва се съобщение, че потребителят „ABHI_TEST“ е променен, както е показано по-долу.
Стъпка 6) Проверете аналитичните привилегии. Влезте като „ABHI_TEST“ от системата HANAUSER, за да потвърдите, че заданието работи.
- Изберете текущата система HDB (HANAUSER) и щракнете с десния бутон върху нея.
- Изберете „Добавяне на система с различен потребител“, след което въведете потребителското име и паролата за „ABHI_TEST“, както е показано по-долу.
- Към списъка със системи се добавя системна HDB (ABHI_TEST).
Потребителят ABHI_TEST няма пълен достъп до данните от изгледа за изчисление, създаден от HANAUSER, защото HANAUSER е създал аналитична привилегия, ограничаваща този изглед до компания 1000, и я е присвоил на ABHI_TEST.
Отидете в папката Съдържание -> изберете пакета -> изглед за изчисление (CA_FI_LEDGER) -> щракнете с десен бутон -> Преглед на данни. Екранът за преглед на данни се показва, както е показано по-долу.
Данните в изгледа за изчисление са ограничени до фирмен код 1000, което потвърждава, че аналитичната привилегия е активна за този потребител.
Сравнение на класическите аналитични привилегии на XML и SQL
Съществуват два вида аналитични привилегии и изборът е от значение за всяка нова разработка. Показаният по-горе редактор създава класическата, базирана на XML привилегия. Аналитичните SQL привилегии бяха въведени през SAP HANA 1.0 SPS 10 и изразяват същото ограничение като SQL филтърно условие.
| Аспект | Класически (базиран на XML) | SQL аналитична привилегия |
|---|---|---|
| дефиниция | Поддържа се графично в моделиращия инструмент и се съхранява като XML обект по време на проектиране. | Дефинира се от SQL филтърно условие, така че сложната логика остава четлива. |
| Условия | Ограничения на атрибутите с прости оператори. | Пълни SQL изрази, включително вложени и комбинирани условия. |
| Статус | Оттеглено от SAP HANA 2.0 SPS 02. | Препоръчва се за всяка нова привилегия. |
| Наличност | Не е налично в SAP HANA облак. | Подкрепено в SAP ХАНА 2.0 и SAP HANA облак. |
- SAP HANA modeler предоставя миграционна дейност, която преобразува класическите XML-базирани привилегии в SQL-базирани, така че съществуващите ограничения не е необходимо да се пренаписват на ръка. SAP В HANA Cloud привилегията се превръща в артефакт по време на проектиране вътре в HDI контейнер и достига до потребителя чрез роля, а не чрез редактора на потребители.
Как се оценяват ограниченията на аналитичните привилегии
Познаването на това как се комбинират условията избягва ограничения, които връщат твърде много или изобщо нищо.
- Няколко стойности, изброени за един атрибут, са комбинирани с логическа OR, така че потребителят може да види компания 1000 или компания 2000.
- Ограниченията върху различни атрибути са комбинирани с логическа И, така че компанията и държавата трябва да съвпадат.
- Когато потребител притежава няколко аналитични привилегии за един и същ изглед, резултатите се сумират, което разширява, а не стеснява достъпа.
- Статичното ограничение съхранява фиксирани стойности, докато динамичното ограничение чете разрешените стойности по време на изпълнение от процедура, така че една привилегия може да обслужва много потребители.
Изглед се проверява само когато свойството му Apply Privileges посочва типа на привилегията и проверката се изпълнява в допълнение към привилегията на обекта SELECT. Изгледите на колони, генерирани чрез активиране, се намират в схемата _SYS_BIC, а ефективните ограничения на потребителя могат да бъдат прочетени от системния изглед EFFECTIVE_STRUCTURED_PRIVILEGES.
Често срещани грешки и корекции на аналитичните привилегии
Повечето проблеми с оторизацията в информационен изглед произтичат от една от ситуациите по-долу.
- Грешка „Не е оторизирано“ в изглед. Потребителят притежава аналитични права, но не и SELECT върху генерирания изглед на колони или върху основната схема. Предоставете и двете.
- Прегледът не връща редове. Атрибутът „ограничено“ не съдържа съответстваща стойност или периодът на валидност на привилегията вече е приключил.
- Ограничението се игнорира. Привилегията е създадена, но никога не е активирана, или изгледът няма зададено свойство „Приложи привилегии“.
- Промяната няма ефект. Заданието не е внедрено или потребителската сесия е започнала преди внедряването и трябва да се свърже отново.
- Всичко е видимо така или иначе. Потребителят притежава _SYS_BI_CP_ALL, което му предоставя неограничен достъп до всеки информационен изглед и трябва да стои извън производствените роли.
Предоставяйте аналитични привилегии чрез роли, а не директно на потребителите, така че едно и също ограничение да може да бъде преглеждано, пренасяно и отменяно на едно място. Контекстът на моделиране за защитените изгледи е разгледан в SAP HANA моделиране намлява SAP ХАНА ръководства.









