You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cognos审计用户:对所有内容拥有只读权限

在Cognos BI 12中创建全局只读审计用户的可行方案

核心思路

通过组合内置角色与显式权限覆盖,实现审计用户仅查看所有内容、无任何修改权限的需求,避免逐个资源配置的繁琐操作。

具体操作步骤

  • 创建审计用户/组
    登录Cognos Administration,进入Security > Users, Groups, and Roles,新建单独的审计用户(如Audit_ReadOnly)或创建审计用户组,将需要审计的用户加入组内,便于统一管理。

  • 分配基础只读角色
    给目标用户/组分配内置的Read All Content角色,该角色默认赋予查看所有内容的权限,但需进一步限制修改类操作。

  • 覆盖修改类权限(关键步骤)
    进入Security > Permissions,依次对以下核心节点设置显式拒绝权限:

    • Public Folders、Content Store根节点:选择目标用户/组,将Create、Delete、Write、Set Policy、Take Ownership权限设为Deny;保留Read、Execute权限(确保能查看并运行报表)。
    • My Folders(若需审计用户查看个人文件夹内容):重复上述权限设置,拒绝所有修改类操作。
  • 限制系统级权限
    进入Configuration > System > Security,找到系统权限配置项,确保目标用户/组仅拥有View类系统权限,拒绝所有涉及修改系统配置、管理用户的权限。

  • 验证权限有效性
    使用审计用户账号登录Cognos BI,尝试执行修改报表、创建文件夹、删除内容等操作,确认均被拦截;同时检查所有内容(报表包、仪表盘、数据源配置等)均可正常查看和运行。

注意事项

  • 若审计用户已加入其他自定义角色,需将其移除,避免自定义角色赋予额外修改权限。
  • 对于部分特殊资源(如自定义数据源、调度任务),需单独检查权限设置,确保仅开放查看权限。
  • 利用Cognos的权限继承特性,顶级节点的拒绝权限会覆盖子节点的允许权限,无需逐个配置子资源。

内容的提问来源于stack exchange,提问作者Helvio

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 16:56:06