如何导出OBIEE12c用户与应用角色并实现跨服务器导入
OBIEE12c用户及应用角色导出导入操作方案
OBIEE12c的
exportarchive工具默认导出的bar文件仅包含RPD、目录(Catalog)、权限策略映射等内容,不包含WebLogic安全域中存储的用户、组、应用角色身份实体,因此单独导入bar文件不会同步用户和角色信息,需要单独导出导入安全域身份数据。
第一步:导出源环境的用户及应用角色
- 登录源服务器,进入
DOMAIN_HOME/bitools/bin目录,默认部署路径为/u01/oracle/user_projects/domains/bi/bitools/bin - 执行身份信息导出命令:
./exportSecurityService.sh -outDir <自定义输出目录路径> -exportOnlyAppRoles false
- 参数说明:
exportOnlyAppRoles设为false时会同时导出用户、组、应用角色所有身份信息,设为true则仅导出应用角色 - 按照提示输入WebLogic管理员账号密码,即可导出命名为
security_service-<时间戳>.zip的安全数据文件 - 若为Windows部署环境,将上述命令的
.sh后缀替换为.cmd执行即可
第二步:导入身份数据到目标环境
- 将源环境导出的安全zip包上传到目标服务器任意可访问目录
- 进入目标服务器的
DOMAIN_HOME/bitools/bin目录 - 停止OBIEE所有服务:
./stop.sh
- 执行安全数据导入命令:
./importSecurityService.sh -inFile <安全zip包全路径> -importAppRoles true -importUsersAndGroups true
- 参数说明:两个参数都设为true时会同时导入应用角色、用户和组,可根据需求调整参数
- 导入完成后重启OBIEE所有服务:
./start.sh
第三步:验证及后续操作
- 登录目标环境WebLogic控制台,进入【安全领域】-【myrealm】-【用户和组】,确认用户、组已同步
- 登录OBIEE分析界面,查看应用角色列表与源环境一致
- 重新导入之前的bar文件,即可完成权限策略与身份信息的匹配
内容的提问来源于stack exchange,提问作者Reja
相关产品推荐
相关产品推荐

