OBIEE LDAP 授权

OBIEE LDAP authorization

我有一个类似于 LDAP authorization 的问题,但更具体地说是针对 OBIEE 和 Microsoft AD。

documentation所述,如果我使用 BI Publisher,我只需要在 Active Directory 中创建几个 XMLP_% 角色,并在设置 AD 身份验证后将它们授予用户。

我的问题是:

  1. 我可以使用类似的方法来使用 Analytics 吗?
  2. 我是否必须为用户角色使用外部存储?
  3. 我可以为角色使用 DefaultAthenticator 提供程序并将它们授予 Active Directory 用户吗?
  4. 我只想在可能的情况下使用现有工具。除了数据库表之外,我还有哪些存储角色的选项?

您根本不需要在 AD 中创建任何内容。您只需将您想要的任何 AD 组映射到 OBI 应用程序角色。

DefaultAuthenticator 是 WLS-embedded LDAP。不要管它,否则您将锁定您的“weblogic”管理员帐户。