07.05.2013, 17:42 | #1 |
MCT
|
Black days for reports
Действительно ли для пользователя не администратора для выполнения отчета в АХ2012 необходимо прописывать дополнительный разрешения на SSRS?
Если да, то как же тогда понимать имперсонализацию?
__________________
Axapta book for developer |
|
07.05.2013, 17:56 | #2 |
Участник
|
отчетов в AX2012 нет, они теперь в SSRS
|
|
07.05.2013, 18:02 | #3 |
MCT
|
Тики о них и пишу, для чего тогда вообще нужны меню айтемы?
Это была незыблемая модель безопасности. А теперь получается что для каждого заведенного пользователя надо задавать разрешения 1 На уровне системы 2 На портале 3 На SSRS В предыдущей версии первый пункт объединялся с последним.
__________________
Axapta book for developer |
|
07.05.2013, 18:06 | #4 |
Участник
|
я кстати помню был какой-то код в аксапте, который сам поправлял права на портале, если пользователь был добавлен
может похожий есть для SSRS |
|
07.05.2013, 18:19 | #5 |
Модератор
|
Цитата:
Цитата:
А теперь получается что для каждого заведенного пользователя надо задавать разрешения
1 На уровне системы 2 На портале 3 На SSRS
__________________
-ТСЯ или -ТЬСЯ ? |
|
|
За это сообщение автора поблагодарили: MikeR (4). |
07.05.2013, 18:30 | #6 |
MCT
|
__________________
Axapta book for developer |
|
07.05.2013, 18:58 | #7 |
Banned
|
Кстати, вот такой вопрос: кому и на что надо раздать права для Deploy? Раздал себе, раздал AOSу (Network Auth. user), раздал все возможные роли на сайт, корень и директорию DynamicsAX и все равно: Access denied.
|
|
07.05.2013, 19:55 | #8 |
Участник
|
Я так понимаю это не очень хорошо? Должна быть выделенная учетка для AOS.
Ошибка доступа куда - на портал с отчетами или внутри конкретного отчета к данным?
__________________
Ivanhoe as is.. |
|
07.05.2013, 20:13 | #9 |
Модератор
|
Хорошо или нет - без прав локального администратора на хосте с инстансом SSRS отчеты не деплоятся и в результате не растет кокос. Вроде как идет обращение в контексте текущего пользователя к админским ресурсам (\\ssrshost\c$). Пламенный привет архитекторам
__________________
-ТСЯ или -ТЬСЯ ? |
|
|
За это сообщение автора поблагодарили: EVGL (5). |
07.05.2013, 23:38 | #10 |
Banned
|
|
|
08.05.2013, 11:29 | #11 |
MCT
|
Тут еще такая вещь неявная присутствует-
Раньше (в предыдущих версиях) система была как бы сама в себе - то есть установили на клиенте, дали партнеру пару тестовых учеток и дальше можно было внедрять. Теперь получается настройка по администрированию отдана на откуп местным админам, так как никто не даст доступ к АД, там и черные схемы, криминал, родственники, все радости российской действительности, не евросоз все ж таки (). Посему надо с запасом просить пару десятков групп и хотя бы одного пользователя на группу, что может быть достаточно большими требованиями по внедрению. Не переназначать же пользователя из одной группы в другую каждый раз для тестирования. Ну и мне почему то казалось, что пользовательский контекст (для отчетов особенно) это не совсем хорошо.
__________________
Axapta book for developer |
|
08.05.2013, 11:56 | #12 |
Модератор
|
Ко всему AD - никто (я бы сам не дал), а вот создать OU специально под группы пользователей AX (у нас пока всего три базовых: пользователи, консультанты и технические консультанты) и делегировать права в нем не-доменным-админам - лехко
__________________
-ТСЯ или -ТЬСЯ ? |
|
30.07.2014, 20:23 | #13 |
Модератор
|
Вот еще наткнулся, завтра буду тестировать
__________________
-ТСЯ или -ТЬСЯ ? |
|
30.07.2014, 20:29 | #14 |
Модератор
|
В "крупных и сложно организованных" как раз как мне кажется должны быть люди или отделы понимающие что такое информационная безопасность (в идеале - ответственные за нее). Им как правило про принцип least privilege рассказывать не надо
__________________
-ТСЯ или -ТЬСЯ ? |
|
|
|