IBM® Cognos® BI 시스템 보안에 IBM® EMM 인증 제공자 사용
IBM® Cognos® 애플리케이션에 액세스하는 모든 사용자는 IBM® EMM 애플리케이션 데이터베이스의 데이터에 액세스할 수 있으므로 기본적으로 Cognos® 시스템은 비보안 상태입니다. IBM® EMM 인증 제공자를 사용하여 Cognos® 시스템의 보안을 유지할 수 있습니다.
IBM® EMM 시스템이 IBM® Cognos® BI 시스템과 통합되는 경우, IBM® Cognos® 시스템은 다음과 같은 방식으로 IBM® EMM 애플리케이션 데이터에 액세스합니다.
*
IBM® EMM 애플리케이션에서: 누군가 IBM® EMM 인터페이스에서 보고서를 요청하면, IBM® EMM 시스템은 보고 보기 또는 테이블을 조회한 후 보고서를 다시 IBM® EMM 인터페이스로 전송하는 IBM® Cognos® 시스템에 컨택합니다.
*
IBM® Cognos® 애플리케이션에서: Report Studio의 보고서 또는 프레임워크 관리자의 IBM® EMM 애플리케이션 데이터 모델에 대해 작업하는 경우 IBM® EMM 애플리케이션의 데이터베이스에 연결합니다.
IBM® Cognos®IBM® EMM 인증을 사용하도록 구성되면 IBM® Cognos® BI 시스템에 설치된 IBM® EMM 인증 제공자는 Marketing Platform의 보안 레이어와 통신하여 사용자를 인증합니다. 액세스를 위해, 사용자는 유효한 IBM® EMM 사용자여야 하고 다음 권한 중 하나를 부여하는 역할을 가지고 있어야 합니다.
*
report_system - IBM® EMM 인터페이스에 있는 보고 구성 옵션에 대한 액세스 권한도 부여합니다. ReportsSystem 역할이 이 권한을 부여합니다.
*
report_user - 보고서에 대한 액세스 권한은 부여하지만, IBM® EMM 인터페이스에 있는 보고 구성 옵션에 대한 액세스 권한은 부여하지 않습니다. ReportsUser 역할이 이 권한을 부여합니다.
다음과 같은 인증 옵션이 있습니다.
*
*
인증 모드
인증 모드가 인증으로 설정되면, IBM® EMM 시스템과 IBM® Cognos® 시스템 사이의 커뮤니케이션은 시스템 레벨에서 보안이 유지됩니다. 사용자에 대해 인증 모드를 사용하려면 보고서 시스템 사용자를 구성하고 보고 구성 설정에서 사용자를 식별해야 합니다.
다음 단계를 완료하여 보고서 시스템 사용자를 구성하십시오.
1.
2.
사용자 데이터 소스에 IBM® Cognos® 시스템의 로그인 신임 정보를 저장합니다.
3.
편의상(반드시 필요한 것은 아님) cognos_admin으로 이름 지정합니다.
IBM® EMM 인증 제공자는 다음 방법을 사용하여 보고서 시스템 사용자를 인증합니다.
*
IBM® EMM 사용자가 보고서를 표시할 때마다 Marketing PlatformCognos® 시스템과의 커뮤니케이션에서 보고서 시스템 사용자 레코드에 저장된 신임 정보를 사용합니다. 인증 제공자는 사용자 신임 정보를 확인합니다.
*
보고서 작성자가 IBM® Cognos® 애플리케이션에 로그인할 경우, 보고서 시스템 사용자 cognos_admin으로 로그인하고 인증 제공자는 사용자 신임 정보를 확인합니다.
사용자별 인증 모드
인증 모드가 "사용자별 인증"으로 설정된 경우, 보고서 시스템은 보고서 시스템 사용자를 사용하지 않으며 각 개별 사용자의 신임 정보를 평가합니다. IBM® EMM 인증 제공자는 사용자별 인증 모드에서 다음 방법을 사용합니다.
*
IBM® EMM 사용자가 보고서를 표시하려 할 때마다 Marketing Platform에는 Cognos® 시스템과의 커뮤니케이션에서 해당 사용자 신임 정보가 포함됩니다. 인증 제공자는 사용자 신임 정보를 확인합니다.
*
보고서 작성자가 IBM® Cognos® 애플리케이션에 로그인할 경우, 본인으로 로그인하고 인증 제공자는 이들의 신임 정보를 확인합니다.
사용자별 인증 모드에서는 모든 사용자가 보고서를 볼 수 있도록 ReportsUser 또는 ReportsSystem 역할을 가지고 있어야 합니다. 일반적으로 ReportsSystem 역할을 하나 또는 두 명의 관리자에게 지정하고 ReportsUser 역할을 IBM® EMM 인터페이스에 있는 보고서를 반드시 봐야 하는 IBM® EMM 사용자 그룹에 지정합니다.
보고 권한을 점검하는 것 이외에 인증 제공자는 다른 권한 부여를 검사하지 않습니다. Cognos® 애플리케이션에 로그인하는 보고서 작성자는 IBM® EMM 시스템에서 보고서 폴더 권한이 설정된 방법에 관계없이 Cognos® 시스템에 있는 모든 보고서에 대한 액세스 권한을 가집니다.