مدیریت دسترسی افراد به اطلاعات در هر سازمان و ارگانی نقش مهمی در تامین امنیت اطلاعات دارد و بوسیله آن میتوان اطمینان حاصل نمود که قوانین دسترسی در سیاستهای امنیتی اطلاعات، به درستی اجرا میشوند. بخش اصلی در مدیریت امنیت اطلاعات، کنترل دسترسی به برنامه ها یا دادهها است. این فرآیند شامل کنترل نام کاربری و رمز عبور است، اما شامل موارد دیگری همچون ایجاد گروهها یا نقشها با سطح دسترسی تعریف شده و سپس کنترل دسترسیها از طریق تعریف عضویت کاربران در گروهها نیز ایجاد میگردد.
مدیریت سطوح دسترسی در سامانههای هوشتجاری از اهمیتی دوچندان برخوردار است؛ چراکه تمام اطلاعات پراکنده در سطح سازمان که دارای اهمیت بالایی هستند، در انبارداده جامع سازمانی جمعآوری، پاکسازی، خلاصهسازی و در قالب گزارشات و داشبوردهای کاربری و مدیریتی ارائه شده است.
در زیرساخت هوشتجاری اوراکل میتوان از نسخههای OBIEE 12.2.1.4 یا OAS 2023 (7) استفاده نمود که در حالت پیشفرض جهت ایجاد کاربران و سطوح دسترسی از Default LDAP موجود در Weblogic استفاده میشود.
در این سامانه امکان مدیریت دسترسی براساس اطلاعات احراز هویت و چارت سازمانی فراهم میگردد.
در ابزار هوش تجاری گزارشات متعدد و کاربران مختلفی تعریف میشوند و هرکاربر بایستی براساس نقش سازمانی، محدوده فعالیت مشخص داشته باشد. به طور کلی سه نوع دسترسی بایستی اعطا شود:
- دسترسی روی اینکه چه کاربری به چه موجودیتی(گزارش، داشبورد و …) دسترسی داشته باشد
- هر کاربر مجوز اجرای چه عملیاتی (مشاهده، ایجاد، ویرایش و حذف بر روی گزارش، داشبورد و …) را دارد
- هر کاربر به چه اطلاعاتی دسترسی دارد
ویژگیهای کارکردی و فنی نرمافزار
- ایجاد صفحه ورود login سفارشیسازی شده به سامانه هوش تجاری
- توسعه Authentication Provider جهت پیاده سازی متد login مطابق با الزامات امنیتی
- پیکربندی کردن Service Provider (وب سرویس احراز هویت) بصورت داینامیک در صورت ایجاد تغییر در سرویس مربوطه
- ایجاد پنل مدیریت کاربران جهت تعیین سطوح دسترسی و نقش کاربران
- استفاده از کاربران، گروهها و نقشهای تعریف شده در زیرساخت هوش تجاری و تخصیص به گزارشات و داشبوردهای ایجاد شده در Catalog و مدیریت سطوح دسترسی از آن طریق
- تعریف گروه کاربری جدید و تخصیص آن به سایر گروهها و کاربران
- امکان تغییر وضعیت کاربر، گروه و یا نقش به حالت غیرفعال/فعال
- مدیریت سطوح دسترسی به اشیا (گزارشات، داشبوردها و …)
- مدیریت سطوح دسترسی به دادهها(Row-Level Security)
- مدیریت سطوح دسترسی کاربران (مشاهده گزارشات، ایجاد و اعمال تغییرات در گزارشات، اعمال تنظیمات مدیریتی و … )
- تخصیص دسترسی به صورت دستهای به کاربران
- مکانیزمی جهت ایجاد ارتباط بین ساختار سازمانی موجود و نقشهای تعریف شده در سامانه هوش تجاری ایجاد میگردد که بتوان از آن طریق به صورت دستهای دسترسیهای لازم را به کاربران تخصیص داد.
- امکان بروزرسانی فایل اطلاعات کاربران و نقش و گروههای مرتبط با کاربران سازمان
- امکان بارگذاری فایل دادههای مشخصات کاربران به صورت سیستمی و فایل Excel در سامانه
- تعریف کاربران خارج از سامانه احراز هویت سازمان(جهت دسترسی به کاربران سامانه مدیریت کاربران و همچنین افرادی که در سامانه احراز هویت فاقد نام کاربری میباشند مانند مشاوران)
- پنل مدیریت کاربران جهت ایجاد کاربر جدید و یا فعال/غیرفعال کردن کاربران و همچنین ایجاد گروه و نقش جدید