Analitičke privilegije u SAP HANA: Kako stvarati?
⚡ Pametni sažetak
Analitičke privilegije u SAP HANA dodaje autorizaciju na razini retka povrh privilegija objekta, tako da dva korisnika koja istražuju isti prikaz informacija vide samo zapise koje im dopuštaju dodijeljena ograničenja. SAP Studio HANA.
Što su analitičke privilegije u SAP HANA?
Analitičke privilegije ograničavaju korisnika na podatke koje je korisnik ovlašten vidjeti, stoga su ključni dio SAP HANA sigurnost.
SQL privilegije daju autorizaciju na razini objekta, a ne na razini zapisa. Korisnik koji drži SELECT na prikazu može pročitati svaki redak u njemu. Tamo gdje je potrebno ograničenje na razini retka, koristi se analitička privilegija.
Analitičke privilegije daju ovlaštenje za sljedeće prikaze informacija.
Analitička privilegija je kreirana u nastavku i dodijeljena korisniku „ABHI_TEST“, tako da korisnik može vidjeti podatke samo za tvrtku s vrijednošću 1000. Obje privilegije su potrebne zajedno: privilegija objekta otvara prikaz, a analitička privilegija odlučuje koji će se retci vratiti.
Kako stvoriti analitičku privilegiju u SAP HANNA
Šest koraka u nastavku se izvršavaju SAP Studio HANA, od stvaranja privilegije do testiranja s drugim korisnikom.
Korak 1) Idite na Analitičke privilegije. Desnom tipkom miša kliknite paket Modeliranje, a zatim odaberite Novo –> Analitičke privilegije, kao što je prikazano dolje.
Korak 2) Pojavit će se skočni prozor Novo. Unesite podatke o analitičkim privilegijama prikazane u nastavku.
- Unesite naziv i oznaku analitičke privilegije.
- Naziv paketa se odabire automatski.
- Mogućnost odabira stvara novu privilegiju.
U sljedećem koraku prikazuje se uređivač analitičkih privilegija za dodavanje i uređivanje privilegija.
Korak 3) Kliknite gumb 'U redu'. Otvara se uređivač analitičkih privilegija i prvo se odabire referentni model.
- U odjeljku Općenito prikazani su naziv i oznaka.
- Kliknite gumb "Dodaj" u odjeljku Referentni modeli, kao što je prikazano dolje.
- Odaberite ranije kreirani prikaz izračuna (CA_FI_LEDGER).
Valjanost i ograničenje atributa zatim se definiraju u istom editoru.
- Kliknite gumb Dodaj za stvaranje valjanosti privilegije.
- Dodijelite valjanost privilegije.
- Kliknite gumb Dodaj za odabir atributa koji nosi ograničenje.
- Odaberite atribut Tvrtka.
- Kliknite gumb za dodavanje da biste dodijelili vrijednost tom atributu.
- Dodijelite vrijednost odabirom vrste ili operatora i vrijednosti. Ovdje je korisnik ograničen samo na podatke iz prikaza izračuna za tvrtku 1000, kao što je prikazano u nastavku.
Validirajte i aktivirajte analitičke privilegije. Zatim se stvaraju u mapi Analitičke privilegije unutar paketa Modeliranje, kao što je prikazano u nastavku.
Korak 4) Dodijelite analitičku privilegiju korisniku „ABHI_TEST“, koji već ima privilegije za paket Modeliranje. Double-kliknite korisnika “ABHI_TEST” pod Sigurnost -> Korisnici.
- Odaberite karticu Analitičke privilegije.
- Kliknite gumb "+".
- Prikazuje se skočni prozor za odabir analitičkih privilegija. Unesite naziv analitičke privilegije koju ste ranije stvorili.
- Odaberite analitičku privilegiju.
- Kliknite gumb U redu, kao što je prikazano dolje.
Analitička privilegija dodaje se korisniku, kao što je prikazano u nastavku.
Korak 5) Implementirajte promjenu korisniku klikom na gumb za implementaciju. Prikazuje se poruka da je korisnik 'ABHI_TEST' promijenjen, kao što je prikazano u nastavku.
Korak 6) Provjerite analitičke privilegije. Prijavite se kao „ABHI_TEST“ iz HANAUSER sustava kako biste potvrdili da zadatak radi.
- Odaberite trenutni HDB (HANAUSER) sustav i kliknite ga desnom tipkom miša.
- Odaberite "Dodaj sustav s drugim korisnikom", a zatim unesite korisničko ime i lozinku za "ABHI_TEST", kao što je prikazano dolje.
- Sistemski HDB (ABHI_TEST) dodan je na popis sustava.
Korisnik ABHI_TEST nema puni pristup podacima prikaza izračuna koji je kreirao HANAUSER, jer je HANAUSER kreirao analitičku privilegiju koja ograničava taj prikaz na tvrtku 1000 i dodijelio je ABHI_TEST-u.
Idite u mapu Sadržaj -> odaberite paket -> prikaz izračuna (CA_FI_LEDGER) -> kliknite desnom tipkom miša -> Pregled podataka. Zaslon za pregled podataka prikazuje se kao što je prikazano dolje.
Podaci u prikazu izračuna ograničeni su na šifru tvrtke 1000, što potvrđuje da je analitička privilegija aktivna za tog korisnika.
Usporedba klasičnih XML i SQL analitičkih privilegija
Postoje dvije vrste analitičkih privilegija, a izbor je važan za svaki novi razvoj. Gore prikazani uređivač stvara klasične, XML-bazirane privilegije. SQL analitičke privilegije uvedene su u SAP HANA 1.0 SPS 10 i izražavaju isto ograničenje kao SQL uvjet filtra.
| Aspekt | Klasični (bazirani na XML-u) | SQL analitička privilegija |
|---|---|---|
| Definicija | Grafički se održava u modeleru i pohranjuje kao XML objekt za vrijeme dizajniranja. | Definirano SQL uvjetom filtera, tako da složena logika ostaje čitljiva. |
| Uvjeti | Ograničenja atributa s jednostavnim operatorima. | Potpuni SQL izrazi, uključujući ugniježđene i kombinirane uvjete. |
| Status | Zastarjelo od SAP HANA 2.0 SPS 02. | Preporučuje se za svaku novu privilegiju. |
| Dostupnost | Nije dostupno u SAP HANA oblak. | Podržano u SAP HANA 2.0 i SAP HANA oblak. |
The SAP HANA modeler nudi aktivnost migracije koja pretvara klasične XML-bazirane privilegije u SQL-bazirane, tako da postojeća ograničenja ne moraju biti ručno prepisana. SAP U HANA Cloudu privilegija postaje artefakt u vrijeme dizajniranja unutar HDI kontejnera i do korisnika dolazi putem uloge, a ne putem uređivača korisnika.
Kako se procjenjuju ograničenja analitičkih privilegija
Poznavanje kombiniranja uvjeta izbjegava ograničenja koja vraćaju previše ili ništa.
- Nekoliko vrijednosti navedenih za jedan atribut kombinirano je logičkim OR, tako da korisnik može vidjeti tvrtku 1000 ili tvrtku 2000.
- Ograničenja različitih atributa kombinirana su s logičkim I, tako da se tvrtka i država moraju podudarati.
- Kada korisnik ima nekoliko analitičkih privilegija na istom prikazu, rezultati se zbrajaju, što proširuje, a ne sužava pristup.
- Statičko ograničenje pohranjuje fiksne vrijednosti, dok dinamičko ograničenje čita dopuštene vrijednosti tijekom izvođenja iz procedure, tako da jedna privilegija može poslužiti mnogo korisnika.
Prikaz se provjerava samo kada njegovo svojstvo Apply Privileges imenuje vrstu privilegije, a provjera se izvršava uz privilegiju SELECT objekta. Prikazi stupaca generirani aktivacijom nalaze se u shemi _SYS_BIC, a efektivna ograničenja korisnika mogu se pročitati iz sistemskog prikaza EFFECTIVE_STRUCTURED_PRIVILEGES.
Uobičajene pogreške i ispravci analitičkih privilegija
Većina problema s autorizacijom u prikazu informacija proizlazi iz jedne od dolje navedenih situacija.
- Nije ovlaštena pogreška na prikazu. Korisnik ima analitičku privilegiju, ali ne i SELECT na generiranom prikazu stupaca ili na temeljnoj shemi. Dodijelite obje.
- Pregled ne vraća retke. Ograničeni atribut nema odgovarajuću vrijednost ili je razdoblje važenja privilegije već završilo.
- Ograničenje se zanemaruje. Privilegija je kreirana, ali nikada nije aktivirana ili prikaz nema postavljeno svojstvo Primijeni privilegije.
- Promjena nema učinka. Zadatak nije implementiran ili je korisnička sesija započela prije implementacije i mora se ponovno povezati.
- Ionako je sve vidljivo. Korisnik ima _SYS_BI_CP_ALL, što mu daje neograničen pristup svim prikazima informacija i trebao bi ostati izvan produkcijskih uloga.
Dodijelite analitičke privilegije putem uloga, a ne izravno korisnicima, tako da se isto ograničenje može pregledati, prenijeti i opozvati na jednom mjestu. Kontekst modeliranja za zaštićene prikaze obuhvaćen je u SAP HANA modeliranje i SAP HANNA vodiči.









