配置数据安全性

使用管理控制台,您可以设置数据访问许可权,来配置监控模型的安全性。

您可以添加新资源组或删除现有的资源组、向资源组中添加模型或删除资源组中的模型,以及向资源组添加角色或除去资源组中的角色。您必须具有管理特权,才能执行 IBM® Business Monitor 数据安全性管理任务。

您可以将 IBM Business Monitor 模型分组到资源组中,以允许轻松管理数据访问权。 许可权必须通过三向绑定分配给资源组。该绑定由资源组、角色以及用户或用户组组成。

IBM Business Monitor 数据安全性始终定义有根资源组。除根之外的所有资源组都可以看作为根的子代。根资源组中可以查看所有资源。缺省情况下,所有模型会部署到根资源组,附非在模型生命周期部署期间可将其添加到其他资源组。一个模型只能是一个资源组的成员。如果模型添加到非根资源组,那么对于根资源组和指定的子资源组,此模型均可视。如果存在一个模型的多个版本,或者如果模型模式在卸载模型时未删除,那么该模型不会从其资源组中除去。否则,卸载模型时,会自动从其关联资源组中除去该模型。

可以将角色分配给资源组中的用户或组,如 IBM Business Monitor 所定义。下表显示了角色以及可以为每个角色完成的操作:
角色名 角色描述
KPI-Administrator 此角色赋予用户与 KPI 和警报管理关联的所有权限。具有此角色的用户可以创建共享(公共)和非共享(个人)KPI 和警报。此外,KPI 管理员可以更改任何 KPI 或警报的所有权。
Public-KPI-Administrator 此角色赋予用户创建共享(公共)或非共享(个人)KPI 和警报的权限。其他用户可以使用和查看共享(公共)KPI 和警报。只有所有者或 KPI 管理员才能更改共享(公共)KPI 或警报
Personal-KPI-Administrator 此角色赋予用户创建非共享(个人)KPI 和警报的权限。只有所有者和 KPI 管理员才能查看和更新创建的 KPI 或警报
Business-Manager 此角色提供对资源组中公共(共享)KPI 和警报的基本只读访问权。
可以通过以下方法将用户或用户组分配给资源组中的角色。