Kalimi në një burim tjetër sigurie të Cognos

by Qershor 30, 2015Analizat e Cognos, Personal IQkomentet 0

Kur keni nevojë të rikonfiguroni një mjedis ekzistues të Cognos për të përdorur një burim tjetër të jashtëm të sigurisë (p.sh. Active Directory, LDAP, etj), ka një sërë qasjesh që mund të ndërmerrni. Më pëlqen t'i quaj: "Të mirët, të këqijtë dhe të shëmtuarit". Para se të eksplorojmë këto qasje të mira, të këqija dhe të shëmtuara, le të hedhim një vështrim në disa skenarë të zakonshëm që tentojnë të nxisin ndryshimet e hapësirës së emrave të vërtetimit në një mjedis Cognos.

Drejtuesit e Biznesit të Përbashkët:

Përditësimi i harduerit ose sistemit operativ - Modernizimi i pajisjeve/infrastrukturës BI mund të jetë një nxitës i shpeshtë. Ndërsa pjesa tjetër e Cognos mund të funksionojë si një kampion në pajisjen tuaj të re të hijshme dhe OS 64-bit modern, fat i mirë duke migruar versionin tuaj rreth-2005 të Access Manager në atë platformë të re. Menaxheri i Qasjes (i lëshuar për herë të parë me Serinë 7) është një mbajtës i nderuar nga ditët e kaluara për shumë klientë të Cognos. Reasonshtë arsyeja e vetme që shumë klientë e mbajnë rreth atij versioni të vjetër të Windows Server 2003. Shkrimi ka qenë në mur për Access Manager për mjaft kohë. Isshtë softuer i trashëguar. Sa më shpejt që të kaloni larg prej tij, aq më mirë.

Standardizimi i Aplikimit- Organizatat që duan të konsolidojnë vërtetimin e të gjitha aplikacioneve të tyre kundër një serveri të drejtorive të korporatave të administruara nga qendra (p.sh. LDAP, AD).

Bashkimet & Blerjet- Kompania A blen Kompaninë B dhe ka nevojë për mjedisin Cognos të Kompanisë B për të treguar serverin e drejtorisë së Kompanisë A, pa shkaktuar probleme në përmbajtjen ose konfigurimin e tyre ekzistues BI.

Divestitures Corporate- Kjo është e kundërta e skenarit të bashkimit, një pjesë e një kompanie shkëputet në entitetin e vet dhe tani duhet të tregojë mjedisin ekzistues BI në burimin e ri të sigurisë.

Pse Migrimet e Hapësirës Emërore mund të jenë të çrregullta

Drejtimi i një mjedisi Cognos në një burim të ri sigurie nuk është aq i thjeshtë sa shtimi i emrit të ri me të njëjtët përdorues, grupe dhe role, shkëputja e hapësirës së vjetër të emrave dhe VOILA!- të gjithë përdoruesit tuaj të Cognos në hapësirën e re të emrave përputhen me përmbajtjen e tyre. Në fakt, shpesh mund të përfundoni me një rrëmujë të përgjakshme në duart tuaja, dhe ja pse…

Të gjithë parimet e sigurisë të Cognos (përdoruesit, grupet, rolet) referohen nga një identifikues unik i quajtur CAMID. Edhe nëse të gjitha atributet e tjera janë të barabarta, CAMID për një përdorues në një ekzistues hapësira e emrave të vërtetimit nuk do të jetë e njëjtë me CAMID për atë përdorues në i ri hapësira e emrave. Kjo mund të shkatërrojë shkatërrimin në një mjedis ekzistues Cognos. Edhe nëse keni vetëm disa përdorues të Cognos, duhet të kuptoni që referencat CAMID ekzistojnë në SHUMY vende të ndryshme në Dyqanin tuaj të Përmbajtjes (dhe madje mund të ekzistojnë edhe jashtë Dyqanit tuaj të Përmbajtjes në modele Kornizë, Modele Transformatori, Aplikacione TM1, Kubë, Aplikime Planifikimi etj. ).

Shumë konsumatorë të Cognos gabimisht besojnë se CAMID ka vërtet rëndësi vetëm për përmbajtjen e Dosjes sime, preferencat e përdoruesve, etj. Kjo nuk mund të jetë më larg nga e vërteta. Nuk është vetëm një çështje e numrit të përdoruesve që keni, është sasia e objekteve Cognos me të cilat duhet të shqetësoheni. Ekzistojnë mbi 140 lloje të ndryshme të objekteve Cognos vetëm në Dyqanin e Përmbajtjes, shumë prej të cilave mund të kenë referenca të shumta CAMID.

Për shembull:

  1. Nuk është e pazakontë që një Orar i vetëm në Dyqanin tuaj të Përmbajtjes të ketë referenca të shumta CAMID (CAMID e pronarit të orarit, CAMID e përdoruesit orari duhet të funksionojë si, CAMID i secilit përdorues ose lista e shpërndarjes që duhet të dërgojë me email në daljen e raportit , etj).
  2. Çdo objekt në Cognos ka një politikë sigurie që rregullon se cilët përdorues mund të kenë qasje në objekt (mendoni "Skeda e Lejeve"). Një politikë e vetme e sigurisë e varur nga ajo dosje në Cognos Connection ka një referencë CAMID për secilin përdorues, grup dhe rol i cili është specifikuar në atë politikë.
  3. Shpresoj se e kuptuat pikën - kjo listë vazhdon dhe vazhdon!

Nuk është e pazakontë që një Dyqan me Përmbajtje të konsiderueshme të përmbajë dhjetëra mijëra referenca CAMID (dhe ne kemi parë disa të mëdha me qindra mijëra).

Tani, bëni matematikën se çfarë ka brenda juaj Mjedisi Cognos dhe ju mund të shihni që ju jeni duke u marrë potencialisht me një luzmë referencash CAMID. Mund të jetë një makth! Ndërrimi (ose ri-konfigurimi) i hapësirës tuaj të emrave të vërtetimit mund t'i lërë të gjitha këto referenca CAMID në një gjendje të pazgjidhshme. Kjo çon në mënyrë të pashmangshme në problemet e përmbajtjes dhe konfigurimit të Cognos (p.sh. oraret që nuk funksionojnë më, përmbajtje që nuk është më e siguruar ashtu siç mendoni, pako ose kube që nuk zbatojnë më si duhet sigurinë e nivelit të të dhënave, humbjen e përmbajtjes dhe përdoruesit të Dosjes sime) preferencat, etj).

Metodat e Kalimit të Cognos Namespace

Tani, duke ditur se një mjedis Cognos mund të ketë dhjetëra mijëra referenca CAMID që do të kërkojnë gjetjen, hartëzimin dhe përditësimin e vlerës së tyre të re CAMID në hapësirën e re të vërtetimit, le të diskutojmë qasjet e mira, të këqija dhe të shëmtuara për zgjidhjen e këtij problemi.

Mirë: Zëvendësimi i hapësirës së emrit me Persona

Metoda e parë (Zëvendësimi i hapësirës së emrit) përdor Motio'S, Personal IQ produkt. Duke marrë këtë qasje, hapësira juaj ekzistuese e emrave "zëvendësohet" me një hapësirë ​​të veçantë emri Persona që ju lejon të virtualizoni të gjithë parimet e sigurisë që janë të ekspozuar ndaj Cognos. Drejtuesit e mëparshëm të sigurisë do t'i ekspozohen Cognos me të njëjtën CAMID si më parë, edhe pse ato mund të mbështeten nga çdo numër burimesh të jashtme të sigurisë (p.sh. Drejtoria Active, LDAP apo edhe baza e të dhënave Persona).

Pjesa e bukur në lidhje me këtë qasje është se kërkon ndryshime ZERO në përmbajtjen tuaj Cognos. Kjo ndodh sepse Persona mund të mbajë CAMID-in e drejtorëve para-ekzistues, edhe kur ata mbështeten nga një burim i ri. Pra… të gjitha ato dhjetëra mijëra referenca CAMID në Dyqanin tuaj të Përmbajtjes, modele të jashtme dhe kube historike? Ata mund të qëndrojnë saktësisht ashtu siç janë. Nuk kërkohet punë.

Kjo është qasja më pak e rrezikshme dhe më e ulët e ndikimit që mund të përdorni për kalimin e mjedisit tuaj ekzistues Cognos nga një burim i jashtëm i sigurisë në një burim tjetër. Mund të bëhet në më pak se një orë me rreth 5 minuta pushim në Cognos (koha e vetme e ndërprerjes e Cognos është rifillimi i Cognos pasi të keni konfiguruar hapësirën e emrave të Persona).

Bad: Migrimi i Namespace duke përdorur Persona

Nëse qasja e lehtë dhe me rrezik të ulët thjesht nuk është filxhani juaj i çajit, atëherë atje is një opsion tjetër.

Persona gjithashtu mund të përdoret për të kryer një Migrim të Namespace.

Kjo përfshin instalimin e një hapësire të dytë të vërtetimit në mjedisin tuaj Cognos, hartëzimin (me shpresë) të të gjithë drejtuesve tuaj ekzistues të sigurisë (nga hapësira e vjetër e emrave) në parimet përkatëse në hapësirën e re të emrave, pastaj (këtu është pjesa argëtuese), gjetja, hartëzimi dhe përditësimi i çdo referencë e vetme CAMID që ekziston në mjedisin tuaj Cognos: Dyqani juaj i Përmbajtjes, Modelet Kuadër, Modelet e Transformatorit, kubet historikë, Aplikimet TM1, Aplikimet e Planifikimit, etj.

Kjo qasje tenton të jetë stresuese dhe me proces intensiv, por nëse jeni administratori i Cognos, i cili ka nevojë për një nxitim të adrenalinës për t'u ndjerë gjallë (dhe nuk e ka problem telefonatat e natës vonë / herët në mëngjes), atëherë ndoshta… kjo eshte opsioni qe po kerkon?

Persona mund të përdoret për të ndihmuar në automatizimin e pjesëve të këtij procesi. Kjo do t'ju ndihmojë të krijoni një hartë midis drejtuesve të vjetër të sigurisë dhe drejtorëve të rinj të sigurisë, të automatizoni forcën brutale "gjeni, analizoni, përditësoni" logjikën për përmbajtjen në dyqanin tuaj të përmbajtjes, etj. Ajo që Persona mund të automatizojë disa nga detyrat këtu, shumë e punës në këtë qasje përfshin "njerëz dhe proces" sesa teknologji aktuale.

Për shembull - përpilimi i informacionit për çdo model të Menaxherit Kuadër, çdo model Transformer, çdo aplikim Planning / TM1, çdo aplikacion SDK, kush i posedon ato, dhe planifikimi se si do të përditësohen dhe rishpërndahen mund të jetë shumë punë. Koordinimi i ndërprerjeve për secilin prej mjediseve të Cognos që dëshironi të provoni këtë dhe dritaret e mirëmbajtjes gjatë të cilave mund të përpiqeni të migroni mund të përfshijë planifikimin dhe Cognos "në kohën e duhur". Hartimi (dhe ekzekutimi) i një plani provë efektiv për pas migrimit tuaj gjithashtu mund të jetë mjaft ari.

Itsshtë gjithashtu mjaft normale që ju do të dëshironi ta bëni këtë proces së pari në një mjedis jo-prodhues para duke e provuar në prodhim.

Ndërsa Migrimi i Namespace me Persona funksionon (dhe është shumë më mirë sesa qasja "e shëmtuar" më poshtë), është më invazive, më e rrezikshme, përfshin shumë më tepër personel dhe kërkon shumë më tepër orë njerëzore për të kryer sesa Zëvendësimi i Namespace. Në mënyrë tipike migrimet duhet të bëhen gjatë "orëve të lira", ndërsa mjedisi Cognos është ende online, por përdorimi i kufizuar nga përdoruesit përfundimtarë.

I shemtuari: Manuali i Shërbimeve të Migrimit të Hapësirës së Emrave

Metoda e shëmtuar përfshin qasjen e palakmueshme të përpjekjes për të me dorë migrojnë nga një hapësirë ​​emrash vërtetimi në një tjetër. Kjo përfshin lidhjen e një emri të dytë të vërtetimit me mjedisin tuaj Cognos, pastaj përpjekjen për të lëvizur ose rikrijuar me dorë shumicën e përmbajtjes dhe konfigurimit ekzistues të Cognos.

Për shembull, duke përdorur këtë qasje, një administrator i Cognos mund të përpiqet të:

  1. Rikrijoni grupet dhe rolet në hapësirën e re të emrave
  2. Rikrijoni anëtarësimet e atyre grupeve dhe roleve në hapësirën e re të emrave
  3. Kopjoni me dorë përmbajtjen e dosjeve të mia, preferencat e përdoruesve, skedat e portalit, etj. Nga secila llogari burimi në secilën llogari të synuar
  4. Gjeni çdo Politikë të vendosur në Dyqanin e Përmbajtjes dhe përditësojeni atë me drejtuesit ekuivalentë të referencës në hapësirën e re të emrave në të njëjtën mënyrë siç u referohej parimeve nga hapësira e vjetër e emrave
  5. Rikrijoni të gjitha oraret dhe mbushini ato me kredencialet përkatëse, marrësit, etj.
  6. Rivendosni të gjitha pronat "pronare" dhe "kontakt" të të gjitha objekteve në Dyqanin e Përmbajtjes
  7. [Rreth 40 gjëra të tjera në Dyqanin e Përmbajtjes që do t'i harroni]
  8. Mblidhni të gjitha modelet FM me siguri të nivelit të objektit ose të dhënave:
    1. Përditësoni secilin model në përputhje me rrethanat
    2. Ribotoni secilin model
    3. Rishpërndani modelin e modifikuar përsëri tek autori origjinal
  9. Puna e ngjashme për modelet Transformer, Aplikimet TM1 dhe Aplikimet e Planifikimit të cilat janë të siguruara nga hapësira origjinale e emrave
  10. [dhe shume te tjera]

Ndërsa disa masokistë të Cognos mund të qeshin fshehurazi nga gëzimi me idenë e klikimit 400,000 herë në Cognos Connection, për njerëzit më të arsyeshëm, kjo qasje tenton të jetë jashtëzakonisht e lodhshme, kërkon kohë dhe e prirur ndaj gabimeve. Ky nuk është problemi më i madh me këtë qasje, megjithatë.

Problemi më i madh me këtë qasje është se pothuajse gjithmonë çon në një migrim jo të plotë.

Duke përdorur këtë qasje, ju (me dhimbje) gjeni dhe përpiqeni të hartoni ato referenca CAMID për të cilat dini ... por tentoni të lini të gjitha ato referenca CAMID që ju nuk di per.

Pasi ta keni mendoj keni mbaruar me këtë qasje, shpesh nuk jeni vërtet bërë.

Ju keni objekte në dyqanin tuaj të përmbajtjes që nuk janë më të siguruar ashtu siç mendoni se janë ... keni orare që nuk funksionojnë në mënyrën e mëparshme, keni të dhëna të cilat nuk janë më të siguruara ashtu siç mendoni është, dhe ju madje mund të keni gabime të pashpjegueshme për operacione të caktuara që nuk mund të vësh vërtet gishtin.

Arsyet pse qasjet e këqija dhe të shëmtuara mund të jenë të tmerrshme:

  • Migrimet e Automatizuara të Hapësirës Emërore i vënë shumë stres Menaxherit të Përmbajtjes. Inspektimi dhe azhurnimi i mundshëm i çdo objekti të vetëm në Dyqanin tuaj të Përmbajtjes, shpesh mund të rezultojë në dhjetëra mijëra thirrje SDK në Cognos (pothuajse të gjitha ato kalojnë përmes Menaxherit të Përmbajtjes). Ky kërkim jonormal zakonisht rrit përdorimin / ngarkesën e kujtesës dhe e vë Menaxherin e Përmbajtjes në rrezik të rrëzimit gjatë migrimit. Nëse tashmë keni ndonjë paqëndrueshmëri në mjedisin tuaj Cognos, duhet të keni shumë frikë nga kjo qasje.
  • Migrimet në hapësirën e emrave kërkojnë një dritare të konsiderueshme mirëmbajtjeje. Cognos duhet të jetë ngritur, por ju nuk doni që njerëzit të bëjnë ndryshime gjatë procesit të migrimit. Kjo zakonisht kërkon që migrimi në hapësirën e emrave të fillojë kur askush tjetër nuk është duke punuar, le të themi në orën 10 të mbrëmjes të së Premtes. Askush nuk dëshiron të fillojë një projekt stresues në orën 10 të mbrëmjes të së Premtes. Për të mos përmendur, aftësitë tuaja mendore ndoshta nuk janë në netët dhe fundjavat e tyre më të mira të punës në një projekt që bën kërkojnë që ju të jeni të mprehtë!
  • Kam përmendur Emigrimet në Hapësirë ​​Emërore janë kohë dhe punë intensive. Këtu është pak më shumë për këtë:
    • Procesi i hartës së përmbajtjes duhet të bëhet me saktësi dhe kjo kërkon bashkëpunim ekipor dhe shumë orë pune.
    • Kërkohen vrapime të shumta të thata për të kontrolluar për gabimet ose problemet me një migrim. Një migrim tipik nuk shkon në mënyrë perfekte në përpjekjen e parë. Ju gjithashtu do të keni nevojë për një kopje rezervë të vlefshme të Dyqanit tuaj të Përmbajtjes që mund të restaurohet në raste të tilla. Ne kemi parë shumë organizata që nuk kanë një kopje rezervë të mirë në dispozicion (ose kanë një kopje rezervë që ata nuk e kuptojnë se është e paplotë).
    • Ju duhet të identifikoni gjithçka jashtë Dyqani i Përmbajtjes që mund të ndikohet potencialisht (modele kornizë, modele transformatorësh, etj). Kjo detyrë mund të përfshijë koordinim në ekipe të shumta (veçanërisht në mjedise të mëdha të përbashkëta BI).
    • Keni nevojë për një plan të mirë testimi që përfshin njerëz përfaqësues me shkallë të ndryshme të qasjes në përmbajtjen tuaj Cognos. Çelësi këtu është të verifikoni menjëherë pasi të përfundojë migrimi se gjithçka është migruar plotësisht dhe funksionon ashtu siç prisni. Zakonisht është jopraktike të verifikosh gjithçka, kështu që përfundon duke verifikuar ato që shpreson se janë mostra përfaqësuese.
  • Duhet të kesh broad njohuri për mjedisin Cognos dhe gjërat që varen prej tij. Për shembull, kubet historikë me pamje të personalizuara DUHET të rindërtohen nëse shkoni në rrugën NSM.
  • Po sikur ju ose kompania që keni nënkontraktuar migrimin e hapësirës së emrave të harrojë diçka, si ... aplikacionet SDK? Pasi ta keni rrokullisur çelësin, këto gjëra ndalojnë së punuari nëse nuk përditësohen siç duhet. A keni bërë kontrollet e duhura për ta vënë re këtë menjëherë, apo do të kalojnë disa javë / muaj para se simptomat të fillojnë të shfaqen?
  • Nëse keni pësuar përmirësime të shumta të Cognos, potencialisht mund të keni objekte në Dyqanin tuaj të Përmbajtjes që janë në një gjendje jokonsistente. Nëse nuk punoni me SDK, nuk do të jeni në gjendje të shihni se cilat objekte janë në këtë gjendje.

Pse zëvendësimi i hapësirës emërore është opsioni më i mirë

Faktorët kryesorë të rrezikut dhe hapat që marrin kohë që sapo i përshkrova eliminohen kur përdoret metoda e Zëvendësimit të Persona Namespace. Duke përdorur qasjen e Zëvendësimit të Hapësirës Emërore, ju keni 5 minuta kohë joproduktive të Cognos dhe asnjë nga përmbajtja juaj nuk duhet të ndryshojë. Metoda "e mirë" më duket si një "pa mend" e prerë dhe e thatë. Mbrëmjet e së Premtes janë për t'u çlodhur, pa u stresuar për faktin se Menaxheri juaj i Përmbajtjes sapo u rrëzua në mes të Migrimit të Namespace.

Analizat e CognosPërmirësimi i Cognos
3 hapa për një përmirësim të suksesshëm të Cognos
Tre hapa për një përmirësim të suksesshëm të IBM Cognos

Tre hapa për një përmirësim të suksesshëm të IBM Cognos

Tre hapa drejt një përmirësimi të suksesshëm të IBM Cognos Këshilla të paçmueshme për ekzekutivin që menaxhon një përmirësim Kohët e fundit, menduam se kuzhina jonë kishte nevojë për përditësim. Fillimisht punësuam një arkitekt për të hartuar planet. Me një plan në dorë, diskutuam specifikat: Cili është qëllimi?...

Lexo më shumë

ReAnalizat e Cognos
Motio X IBM Cognos Analytics Cloud
Motio, Inc. Ofron kontrollin e versionit në kohë reale për renë kompjuterike të Cognos Analytics

Motio, Inc. Ofron kontrollin e versionit në kohë reale për renë kompjuterike të Cognos Analytics

PLANO, Teksas - 22 shtator 2022 - Motio, Inc., kompania e softuerit që ju ndihmon të mbani avantazhin tuaj të analitikës duke e përmirësuar inteligjencën tuaj të biznesit dhe softuerin analitik, sot njoftoi të gjitha MotioCI aplikacionet tani mbështesin plotësisht Cognos...

Lexo më shumë