IBM Cognos BI 시스템 보안 설정 정보
IBM® 시스템이 IBM Cognos 8 BI 시스템과 통합될 때, IBM Cognos 시스템은 두 가지 방식으로 IBM® 응용 프로그램 데이터에 대한 액세스를 제공합니다.
*
IBM® 응용 프로그램에서는 누군가 IBM® 인터페이스로부터 보고서를 요청하면, IBM® 시스템은 보고 뷰 또는 테이블을 조회하고 보고서를 다시 IBM® 인터페이스로 전송하는 IBM Cognos 시스템에 컨택합니다.
*
IBM Cognos 응용 프로그램에서는 Framework Manager에서 IBM® 응용 프로그램 데이터 모델에 대해 작업하거나 Report Studio에서 보고서에 대해 작업할 때 IBM® 응용 프로그램 데이터베이스에 컨택합니다.
기본 상태에서 Cognos 시스템은 비보안 상태이며, 이는 IBM Cognos 응용 프로그램에 액세스하는 사용자는 IBM® 응용 프로그램 데이터베이스의 데이터에 액세스할 수 있음을 의미합니다.
IBM® Unica® 인증 제공자
IBM Cognos가 IBM® 인증을 사용하도록 구성되면, IBM Cognos 8 BI 시스템에 설치된 IBM® Unica® 인증 제공자는 Marketing Platform의 보안 계층과 통신하여 사용자를 인증합니다. 액세스를 위해, 사용자는 유효한 IBM® 사용자여야 하고 다음 권한 중 하나를 부여하는 역할을 가지고 있어야 합니다.
*
report_system - IBM® 인터페이스에 있는 보고 구성 옵션에 대한 액세스도 부여합니다. 기본 역할 ReportsSystem에서 이 권한을 부여합니다.
*
report_user - 보고서에 대한 액세스는 부여하지만 IBM® 인터페이스에 있는 보고 구성 옵션에 대한 액세스는 부여하지 않습니다. 기본 역할 ReportsUser에서 이 권한을 부여합니다.
두 가지 인증 옵션 즉 인증됨과 사용자별로 인증됨이 있습니다.
모드 = 인증됨
인증 모드가 "인증됨"으로 설정되면, IBM® Unica Marketing 시스템과 IBM Cognos 시스템 사이의 통신은 시스템 수준에서 보안 처리됩니다.
단일 보고서 시스템 사용자를 구성하고 보고 구성 설정에서 이를 식별합니다. 보고서 시스템 사용자를 구성하려면 다음을 수행하십시오.
*
*
*
편의상(반드시 필요한 것은 아님) cognos_admin으로 이름 지정합니다.
그러면 IBM® Unica® 인증 제공자가 다음과 같이 사용자를 인증합니다.
*
IBM® Unica Marketing 사용자가 보고서를 표시할 때마다, Marketing Platform은 Cognos 시스템과의 통신에서 보고서 시스템 사용자 보고서에 저장된 자격 증명을 사용합니다. 인증 제공자는 사용자 자격 증명을 확인합니다.
*
모드 = 각 사용자별로 인증됨
인증 모드가 "사용자별로 인증됨"으로 설정된 경우, 시스템은 보고서 시스템 사용자를 사용하지 않습니다. 대신 각 사용자의 사용자 신임 정보를 평가합니다.
*
IBM® 사용자가 보고서를 표시하려 할 때마다, Marketing Platform에는 Cognos 시스템과의 통신에서 해당 사용자의 자격 증명이 포함됩니다. 인증 제공자는 사용자 자격 증명을 확인합니다.
*
이 모드에서는 모든 사용자가 보고서를 볼 수 있도록 ReportsUser 또는 ReportsSystem 역할을 가지고 있어야 합니다. 일반적으로 ReportsSystem 역할을 하나 또는 두 명의 관리자에게 지정하고 ReportsUser 역할을 IBM® 인터페이스에 있는 보고서를 반드시 봐야 하는 IBM® 사용자 그룹에 지정합니다.
인증 대 권한 부여
보고 권한을 점검하는 것 이외에 권한 제공자는 권한 부여를 검사하지 않습니다. Cognos 응용 프로그램에 로그인하는 보고서 작성자는 IBM® 시스템에서 보고서 폴더 권한이 설정되는 방법에 관계없이 Cognos 시스템에 있는 모든 보고서에 액세스합니다.