AXForum  
Вернуться   AXForum > Microsoft Dynamics AX > DAX: Администрирование
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 07.05.2013, 17:42   #1  
MikeR is offline
MikeR
MCT
Аватар для MikeR
MCBMSS
Лучший по профессии 2015
Лучший по профессии 2014
 
1,628 / 627 (24) +++++++
Регистрация: 28.11.2005
Адрес: просто землянин
Black days for reports
Действительно ли для пользователя не администратора для выполнения отчета в АХ2012 необходимо прописывать дополнительный разрешения на SSRS?
Если да, то как же тогда понимать имперсонализацию?
__________________
Axapta book for developer
Старый 07.05.2013, 17:56   #2  
lvan is offline
lvan
Участник
Аватар для lvan
Лучший по профессии 2014
 
856 / 82 (4) ++++
Регистрация: 15.04.2011
Записей в блоге: 1
отчетов в AX2012 нет, они теперь в SSRS
Старый 07.05.2013, 18:02   #3  
MikeR is offline
MikeR
MCT
Аватар для MikeR
MCBMSS
Лучший по профессии 2015
Лучший по профессии 2014
 
1,628 / 627 (24) +++++++
Регистрация: 28.11.2005
Адрес: просто землянин
Тики о них и пишу, для чего тогда вообще нужны меню айтемы?
Это была незыблемая модель безопасности.
А теперь получается что для каждого заведенного пользователя надо задавать разрешения
1 На уровне системы
2 На портале
3 На SSRS

В предыдущей версии первый пункт объединялся с последним.
__________________
Axapta book for developer
Старый 07.05.2013, 18:06   #4  
lvan is offline
lvan
Участник
Аватар для lvan
Лучший по профессии 2014
 
856 / 82 (4) ++++
Регистрация: 15.04.2011
Записей в блоге: 1
я кстати помню был какой-то код в аксапте, который сам поправлял права на портале, если пользователь был добавлен
может похожий есть для SSRS
Старый 07.05.2013, 18:19   #5  
Vadik is offline
Vadik
Модератор
Аватар для Vadik
Лучший по профессии 2017
Лучший по профессии 2015
 
3,631 / 1849 (69) ++++++++
Регистрация: 18.11.2002
Адрес: гражданин Москвы
Цитата:
Сообщение от MikeR Посмотреть сообщение
Тики о них и пишу, для чего тогда вообще нужны меню айтемы?
Это была незыблемая модель безопасности
В каком-то смысле так оно и осталось
Цитата:
А теперь получается что для каждого заведенного пользователя надо задавать разрешения
1 На уровне системы
2 На портале
3 На SSRS
Не надо. Никто конечно не запретит Вам настраивать права по пользователю, но Вы же себе не злобный Буратино? Заводите одну группу в AD для AX пользователей (нужно же Вам как-то раздавать права на ярлыки \ TS \ Citrix в любом случае), ей же даете права на портале и SSRS. Все. Портал отрендерится в соответствии с правами в AX, доступ к отчетам опять же из AX контролируется
__________________
-ТСЯ или -ТЬСЯ ?
За это сообщение автора поблагодарили: MikeR (4).
Старый 07.05.2013, 18:30   #6  
MikeR is offline
MikeR
MCT
Аватар для MikeR
MCBMSS
Лучший по профессии 2015
Лучший по профессии 2014
 
1,628 / 627 (24) +++++++
Регистрация: 28.11.2005
Адрес: просто землянин
Цитата:
Сообщение от Vadik Посмотреть сообщение
В каком-то смысле так оно и осталось
Получается просто точки входа...
__________________
Axapta book for developer
Старый 07.05.2013, 18:58   #7  
EVGL is offline
EVGL
Banned
Соотечественники
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
 
4,445 / 3001 (0) ++++++++++
Регистрация: 09.07.2002
Адрес: Parndorf, AT
Кстати, вот такой вопрос: кому и на что надо раздать права для Deploy? Раздал себе, раздал AOSу (Network Auth. user), раздал все возможные роли на сайт, корень и директорию DynamicsAX и все равно: Access denied.
Старый 07.05.2013, 19:55   #8  
Ivanhoe is offline
Ivanhoe
Участник
Аватар для Ivanhoe
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
 
4,143 / 2155 (80) +++++++++
Регистрация: 29.09.2005
Адрес: Санкт-Петербург
Цитата:
Сообщение от EVGL Посмотреть сообщение
раздал AOSу (Network Auth. user),
Я так понимаю это не очень хорошо? Должна быть выделенная учетка для AOS.

Ошибка доступа куда - на портал с отчетами или внутри конкретного отчета к данным?
__________________
Ivanhoe as is..
Старый 07.05.2013, 20:13   #9  
Vadik is offline
Vadik
Модератор
Аватар для Vadik
Лучший по профессии 2017
Лучший по профессии 2015
 
3,631 / 1849 (69) ++++++++
Регистрация: 18.11.2002
Адрес: гражданин Москвы
Цитата:
Сообщение от Ivanhoe Посмотреть сообщение
Я так понимаю это не очень хорошо? Должна быть выделенная учетка для AOS
Хорошо или нет - без прав локального администратора на хосте с инстансом SSRS отчеты не деплоятся и в результате не растет кокос. Вроде как идет обращение в контексте текущего пользователя к админским ресурсам (\\ssrshost\c$). Пламенный привет архитекторам
__________________
-ТСЯ или -ТЬСЯ ?
За это сообщение автора поблагодарили: EVGL (5).
Старый 07.05.2013, 23:38   #10  
EVGL is offline
EVGL
Banned
Соотечественники
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
 
4,445 / 3001 (0) ++++++++++
Регистрация: 09.07.2002
Адрес: Parndorf, AT
Спасибо, Vadik.

Цитата:
Сообщение от Ivanhoe Посмотреть сообщение
Я так понимаю это не очень хорошо? Должна быть выделенная учетка для AOS.
В некоторых крупных и сложно организованных фирмах выбирать не приходится.
Старый 08.05.2013, 11:29   #11  
MikeR is offline
MikeR
MCT
Аватар для MikeR
MCBMSS
Лучший по профессии 2015
Лучший по профессии 2014
 
1,628 / 627 (24) +++++++
Регистрация: 28.11.2005
Адрес: просто землянин
Тут еще такая вещь неявная присутствует-
Раньше (в предыдущих версиях) система была как бы сама в себе - то есть установили на клиенте, дали партнеру пару тестовых учеток и дальше можно было внедрять.
Теперь получается настройка по администрированию отдана на откуп местным админам, так как никто не даст доступ к АД, там и черные схемы, криминал, родственники, все радости российской действительности, не евросоз все ж таки (). Посему надо с запасом просить пару десятков групп и хотя бы одного пользователя на группу, что может быть достаточно большими требованиями по внедрению. Не переназначать же пользователя из одной группы в другую каждый раз для тестирования.
Ну и мне почему то казалось, что пользовательский контекст (для отчетов особенно) это не совсем хорошо.
__________________
Axapta book for developer
Старый 08.05.2013, 11:56   #12  
Vadik is offline
Vadik
Модератор
Аватар для Vadik
Лучший по профессии 2017
Лучший по профессии 2015
 
3,631 / 1849 (69) ++++++++
Регистрация: 18.11.2002
Адрес: гражданин Москвы
Цитата:
Сообщение от MikeR Посмотреть сообщение
Теперь получается настройка по администрированию отдана на откуп местным админам, так как никто не даст доступ к АД
Ко всему AD - никто (я бы сам не дал), а вот создать OU специально под группы пользователей AX (у нас пока всего три базовых: пользователи, консультанты и технические консультанты) и делегировать права в нем не-доменным-админам - лехко
__________________
-ТСЯ или -ТЬСЯ ?
Старый 30.07.2014, 20:23   #13  
Vadik is offline
Vadik
Модератор
Аватар для Vadik
Лучший по профессии 2017
Лучший по профессии 2015
 
3,631 / 1849 (69) ++++++++
Регистрация: 18.11.2002
Адрес: гражданин Москвы
Вот еще наткнулся, завтра буду тестировать
__________________
-ТСЯ или -ТЬСЯ ?
Старый 30.07.2014, 20:29   #14  
Vadik is offline
Vadik
Модератор
Аватар для Vadik
Лучший по профессии 2017
Лучший по профессии 2015
 
3,631 / 1849 (69) ++++++++
Регистрация: 18.11.2002
Адрес: гражданин Москвы
Цитата:
Сообщение от EVGL Посмотреть сообщение
В некоторых крупных и сложно организованных фирмах выбирать не приходится
В "крупных и сложно организованных" как раз как мне кажется должны быть люди или отделы понимающие что такое информационная безопасность (в идеале - ответственные за нее). Им как правило про принцип least privilege рассказывать не надо
__________________
-ТСЯ или -ТЬСЯ ?
 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
emeadaxsupport: Terms of payment has setup for 30 days of the next month Blog bot DAX Blogs 0 30.01.2013 22:12
ukax: 32 days to go till the AX Technical Conference! Blog bot DAX Blogs 0 19.09.2012 20:11
dynamicscare: ATP: Calendar Days vs. Working Days in Dynamics AX 2009 Blog bot DAX Blogs 0 03.02.2012 23:12
dynamicsaxbi: 10 Days till the Dynamics AX Technical Conference 2011 Blog bot DAX Blogs 0 08.01.2011 16:12
AX UK: AX 2009 Presales Days Blog bot DAX Blogs 0 12.02.2009 13:05

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 05:43.
Powered by vBulletin® v3.8.5. Перевод: zCarot
Контактная информация, Реклама.