IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SSAS Discussion :

Rôles et limitations d'accès au données d'un cube [2005]


Sujet :

SSAS

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Points : 69
    Points
    69
    Par défaut Rôles et limitations d'accès au données d'un cube
    Bonjour à tous et à toutes,

    Une petite question "bête" peut être ...
    J'ai plusieurs dimensions autour d'une table de faits (jusque là rien de compliqué ...).
    Au niveau des rôles je spécifie que tel utilisateur ne peut voir par exemple que telle famille d'article (attribut de la dimension article) ...
    Lors que je navigue dans le cube et que j'utilise la notion de famille, l'utilisateur ne voit que les données de sa famille (Normal ...). Mais lorsque cette famille n'est pas utilisée dans la table pivot : il a à nouveau accès à tout ...

    Comment puis faire pour véritablement lié à un utilisateur un jeu de données dans tous les cas filtré sur un ou des membres d'une dimension ?

    Merci d'avance

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    269
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2008
    Messages : 269
    Points : 339
    Points
    339
    Par défaut
    "Il a accès à tout..." Qu'est-ce que tu veux dire?

    En théorie, si tu as correctement configuré la sécurité de ta dimension, lorsque tu browse ton cube en utilisant cette dimension, le user ne verra que ce a quoi il a accès (c'est le cas visiblement).

    Dans le cas où cette dimension ne rentre pas en jeu (de manière explicite), c'est le membre par défaut de cette dimension qui est utilisé pour calculer les valeurs de tes mesures. Dans le cas où ta sécurité est correctement configurée, ce membre par défaut doit être un des membres de la dimension auquel il a accès.

    Donc pour résumé, la sécurité sur un dimension n'est pas faite pour cacher une mesure à un utilisateur mais pour restreindre l'accès aux membres de la dimension et donc, cela influence le résultat de la mesure que le user voit.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Points : 69
    Points
    69
    Par défaut
    En clair :

    J'ai trois familles : FAM1, FAM2 et FAM3 (attribut Famille de la dimension Article).
    Mon utilisateur X n'a le droit que à FAM1 (donc je coche uniquement le membre FAM1 au niveau de ses droits).

    Si j'utilise La dimension Article avec la notion de famille, j'ai bien le résultat attendu CA pour la famille FAM1 par exemple.
    Mais si je travaille sur une dimension client je vois le CA pour toutes les familles : le but a atteindre pour moi serait en fait que la restriction sur FAM1 se fasse tout le temps.

    J'espère être assez clair ...

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    269
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2008
    Messages : 269
    Points : 339
    Points
    339
    Par défaut
    Coche la case "Enable visual total" dans le tab "Advanced" de ta configuration de sécurité de l'attribut "Famille".

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Distribution

    Informations forums :
    Inscription : Mai 2011
    Messages : 4
    Points : 5
    Points
    5
    Par défaut Problème résolu
    Citation Envoyé par scornille Voir le message
    En clair :

    J'ai trois familles : FAM1, FAM2 et FAM3 (attribut Famille de la dimension Article).
    Mon utilisateur X n'a le droit que à FAM1 (donc je coche uniquement le membre FAM1 au niveau de ses droits).

    Si j'utilise La dimension Article avec la notion de famille, j'ai bien le résultat attendu CA pour la famille FAM1 par exemple.
    Mais si je travaille sur une dimension client je vois le CA pour toutes les familles : le but a atteindre pour moi serait en fait que la restriction sur FAM1 se fasse tout le temps.

    J'espère être assez clair ...
    Bonjour,

    Je remonte un problème qui commence à daté un peu, mais je suis EXACTEMENT dans le même cas de figure.
    Avez-vous trouvé la parade à ce problème ?

    Merci,
    Stéphane

  6. #6
    Membre émérite Avatar de FrancoisJehl
    Homme Profil pro
    BI Engineer
    Inscrit en
    Juillet 2009
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : BI Engineer
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 485
    Points : 2 883
    Points
    2 883
    Par défaut
    Tu as coché "Enable Visual Totals" comme suggéré plus haut?
    François JEHL
    BI Engineer | MVP SQL Server
    http://fjehl.wordpress.com
    Pour me contacter, par MP ou ici, mais pas pour des questions techniques.

    /*
    Avant de poster cherchez dans la FAQ et utilisez la fonction "Rechercher" du forum.
    Au moment de poster, posez votre question dans le bon sous-forum (Débuter, SSAS, SSRS, SSIS), en utilisant les TAGs prédéfinis ([2K], [2K5], [2K8], [2K8R2]).
    */

  7. #7
    Futur Membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Distribution

    Informations forums :
    Inscription : Mai 2011
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Effectivement, c'est bien la solution.
    Désolé, j'avais zappé ce message.

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [AC-2003] Limiter l'accès aux données d'une base via mot de passe
    Par wolfens77 dans le forum Sécurité
    Réponses: 1
    Dernier message: 10/02/2012, 15h37
  2. [AC-2007] Partager une base de données sur un serveur et limiter les accés
    Par tounam dans le forum Sécurité
    Réponses: 2
    Dernier message: 07/09/2011, 14h32
  3. Limiter les accès disques pour traitement des données.
    Par harry le ravi dans le forum Windows
    Réponses: 1
    Dernier message: 18/11/2009, 00h11
  4. [MySQL] Limiter l'accès à des données
    Par DanaX dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 25/06/2007, 20h09
  5. [securité] limité l'accés au données
    Par lykim dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 27/04/2006, 16h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo