Permisos de acceso simples y granulares
Los permisos de acceso determinar la posibilidad de que un usuario realice una acción específica o su acceso a un objeto o función.
Los permisos de un usuario específico son una combinación de permisos para dicho usuario y los permisos de los grupos y roles a los que pertenece el usuario como miembro. Cuando un usuario es miembro de más de un grupo o rol, los permisos denegados para un grupo o rol tienen prioridad sobre los permisos granulares para un grupo o rol diferente.
Los usuarios tiene los permisos Lectura, Ejecución, Escritura, y Completo para los elementos. Estos simples permisos representan las combinaciones de permisos más granulares que utilizan los administradores para controlar el acceso.
Permisos simples correlacionados con permisos granulares
Los siguientes permisos simples incluyen combinaciones de permisos granulares:
- Leído
Incluye los permisos de lectura y visita granulares.
- Ejecutar
Incluye los permisos de lectura, ejecución y visita granulares.
- Escribir
Incluye los permisos de lectura, escritura, ejecución y visita granulares.
- Completo
Incluye los permisos de lectura, escritura, ejecución, visita y establecimiento de políticas granulares.
Permisos granulares y acciones permitidas
En la lista siguiente se describen los permisos granulares subyacentes:
- Leído
- Ver todas las propiedades de una entrada, incluida la especificación del informe y la salida del informe.Nota: Para ejecutar un informe con interactividad completa, un usuario debe tener permisos de lectura sobre el paquete o modelo de datos al que se hace referencia en el informe. Para obtener más información sobre las acciones que puede realizar en un informe que se ejecuta con interactividad completa, consulte Informes limitados y totalmente interactivos.
Crear un acceso directo a una entrada.
- Escribir
Modificar las propiedades de una entrada.
Suprimir una entrada.
Crear entradas en un contenedor, como un paquete o una carpeta.
Modifique la especificación de informe para los informes creados en Reporting y Query Studio.
Crear nuevas salidas para un informe.
- Ejecutar
Procesar una entrada
Para entradas como informes, agentes y métricas, el usuario puede ejecutar la entrada.
Para orígenes de datos, conexiones e inicios de sesión, las entradas se pueden utilizar para recuperar datos del proveedor de datos. El usuario no puede leer la información de la base de datos directamente. El servidor de informes puede acceder, en nombre del usuario, a la información de la base de datos para procesar una solicitud. El software IBM® Cognos® verifica si los usuarios tienen permisos de ejecución para una entrada antes de poder utilizar la entrada.
En lo que a las credenciales se refiere, los usuarios pueden permitir que otra persona utilice las suyas. Para utilizar la opción de ejecutar como propietario del informe, el usuario debe tener permisos de ejecución para la cuenta.
- Estable- cimiento de políticas
Leer y modificar los valores de seguridad para una entrada.
- Atravesar
- Visualice los contenidos de una entrada de contenedor, como un paquete o una carpeta, y las propiedades generales del propio contenedor sin acceso completo al contenido.