FAQ по разграничению прав доступа в Qlik Sense/Qlik View

Q: Правильно ли концептуально, что * — это не любое в данных, а любое из таблички SECTION ACCESS
т.е. пользователь ADMIN увидит не все данные, как ожидалось бы, а только 1 и 2 записи, т.к. прав для 3 в SECTION ACCESS вообще не расписаны.

SECTION ACCESS;
LOAD * INLINE [
ACCESS, USERID, PASSWORD, REDUCE
ADMIN, ADMIN, ADMIN, *
USER, USER1, USER1, 1
USER, USER2, USER2, 2
];

SECTION APPLICATION;

DATA:
LOAD * INLINE [
SUB, GRUUP, SUM, REDUCE
SUB1, Group1, 100, 1
SUB2, Group2, 200, 2
SUB3, Group2, 300, 3
];

A: Могу даже модель приложить.

Что интересно.

Если
* — показывает из списка описанных прав 1 и 2
Пусто — действительно показывает Все 3.
Во как.
https://community.qlik.com/servlet/JiveServlet/download/1276635-280316/acc.qvw

Q: Подскажите, можно ли в рамках одного отчета разграничить данные для разных пользователей.
Например есть несколько отделов в магазине и что бы заведующие из разных отделов видели данные только по своему отделу? Или нужно делать разные отчеты?

A: Если речь не идет о разграничении прав на просмотр (то есть принципиально не запрещается заведующему отдела А видеть отчет по отделу Б),

то можно использовать функцию OSUser(), которая возвращает логин учетной записи пользователя

Далее на лист с отчетом ставим триггер, организующий выборку в поле «Отдел»:
iF(OSUser()=’Ivanov’, ‘Отдел А’, iF(OSUser()=’Petrov’, ‘Отдел Б’))

Либо можно в скрипте загрузки организовать таблицу соответствия логинов и отделов и в отчете ограничивать измерение отдела значением, соответствующим логину.
В общем решил остановится на SECTION Access. Но элементарный скрипт не работает. Захожу под любым ID и вижу все товары:
SECTION Access;

LOAD * INLINE [
USERID, ACCESS, PRODUCTTYPE
U1, USER, A
U2, USER, B
U3, USER, C
U4, USER, D
U5, USER, E
U6, USER, A
U6, USER, B
U6, USER, C
U6, USER, D
ADMIN, ADMIN, *
];

SECTION Application;

Tovar:
load * inline [
Товар , PRODUCTTYPE
Полоценце , A
Полоценце , A
Салфетка , B
Салфетка , B
GT , A
Нож , C
Нож , C
Нож , C
Нож , C
Вилка , D
Вилка , D
Вилка , D
Вилка , D
Вилка , D
Кружка , A
Кружка , B
Кружка , C
Диван , B
Диван , B
];

Q: Вопрос, можно ли реализовать в Qlik Sense следующий сценарий данных:

заранее определюсь пользователь — это бизнес пользователь системы, финансист, он умеет только смотреть на диаграммы

1. из БД в qvd с множеством преобразований грузяться факты в Qvd файл, сотни миллионов записей, за периода 1 год
2. пользователь знает что ему нужно работать с аналитикой за последний месяц, он в интерфейсе приложения выбирает период соотвествующий
3. в память из qvd файла поднимаются только данные за выбранный период

цель — использование qlik sense в условиях когда данных очень много, а сервер ATX с двумя процами и 64 гига оперативки

A: Вот как реализовать Ваши задачи в Qlikview — могу подсказать.
А вот что касается Qlik Sense — то в «базовой комплектации» еще многого пока не хватает. 😉

Q: Есть база на sql server. В ней таблица. В таблице есть поле — регион. Созданы представления, отдельно для каждого региона, в которых в выражении where указан фильтр по региону. Созданы пользователи в sql server для каждого региона. Для каждого представление настроен доступ только для определенного пользователя (этого региона).
Нужно предоставить разрозненный доступ пользователям на одинаковых дашбордах

Подскажите, как реализовать такой дифференцированный доступ через qlik server?
Возможно, существует более простой и технически правильный способ предоставить разрозненный доступ пользователям?

A: Самое первое что приходит на ум, это использовать «QVuser( )».
То есть, допустим есть 5 регионов. В QlikView создаем 5 пользователей и 5 листов (sheet) для каждого региона. В свойствах первого листа (sheet_01) в (General —> Conditional) пишем условие, что данный лист (sheet_01) виден только для пользователя user_01 и все расчеты на данном листе «урезаны» для региона, который нужен пользователю user_01. По аналогии делаем sheet_02, на котором данные для пользователя user_02 и т.д.

Q: Прошу помощи профессионалов и заранее извиняюсь за глупый вопрос.
Есть таблица Торговые точки с полями Агент и Адрес, пример:
Торговые точки:
Агент Адрес
Иванов г.Москва
Петров г.Волгоград
Сидоров г.Владимир

Доступ к файлу ограничен через поле: NTNAME
Как разграничить доступ чтобы один USER видел Адреса по агенту Иванов, другой другого….
Если использовать ограничение доступа по USERID и PASSWORD я использую следующий:
Section Access;
LOAD * INLINE [
ACCESS, USERID, PASSWORD
USER, 1, 1
USER, 2, 2
];
Section Application;
LOAD * INLINE [
USERID, Агент
1, Иванов
2, Петров
];
И все видят адреса по своему Агенту, а если прописать по другому, то файл вообще не откроется:
Section Access;
LOAD * INLINE [
ACCESS, NTNAME
USER, 1
];
Section Application;
LOAD * INLINE [
NTNAME, Агент
1, Иванов
];

A: Вот рабочий пример из справочного руководства (ошибка в строке RechNo(), правится легко )
Код:
section access;

load * inline [
ACCESS, USERID,REDUCTION, OMIT
ADMIN, ADMIN,*,
USER, A,1
USER, B, 2,NUM
USER, C, 3, ALPHA
];

section application;
T1:
load *,
NUM AS REDUCTION;
load
Chr(RecNo()+ord(‘A’)-1) AS ALPHA,
RecNo() AS NUM
AUTOGENERATE 3;

Q: Добрый день! подскажите пожалуйста кто сталкивался, можно ли сделать ограниченный доступ к текстовому блоку скрипта qlikview? т.е. например в скрипте есть текст:

текст 1(описывающий таблицу клиенты)
текст 2(описывающий таблицу счета):

Можно ли реализовать следующее: Администратор1, имеющий доступ к редактированию скрипта, может изменять текст 1, но не может изменять текст 2 ?
A:Несколько необычно, чтобы администратору что-либо запрещалось. 🙂
Речь идет о локальной версии?
Из средств, ограничивающих доступ, есть область скрытого скрипта.
Есть загрузка скрипта из текстовых файлов, в этом случае, если нет доступа к редактированию файла (qvs/txt) то пользователь, редактирующий главный скрипт, сможет открыть на просмотр и загрузить скрипт, но не сможет внести изменения.
Это что касается Вашего вопроса.
Также, рекомендую почитать в руководстве главу 29 «Безопасность» и попрактиковаться с Section Access .


Найти решение у бизнес-партнера QlikTech (QlikView) в России.

Форум разработчиков QlikView и Qlik Sense. Получите ответы на все вопросы по QlikView и Qlik Sense!

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий

64 queries in 0,217 seconds
Website nonton bokep jepang