ปรับปรุงวิธีแก้ไขปัญหาการเข้าถึงรายงาน Cognos ด้วยการแอบอ้างบุคคลอื่น

by มิถุนายน 28, 2016บุคลิกภาพไอคิวความคิดเห็น 0

คุณตรวจสอบอีเมลในบ่ายวันศุกร์และพบว่า Ursula สูญเสียความสามารถในการดูรายงานที่สำคัญบางฉบับหลังจากเผยแพร่ใหม่ เออร์ซูล่าต้องการสินทรัพย์ BI เหล่านี้อย่างสิ้นหวังในเช้าวันจันทร์ คุณไม่สามารถเดินไปที่สำนักงานของเออร์ซูล่าได้ เพราะเธออยู่ในนิวยอร์ก และคุณอยู่ในโฮโนลูลู

คุณส่งอีเมลถึง Ursula ตอนนี้ แต่หลังจากชั่วโมงทำงานในนิวยอร์กแล้ว คุณสามารถหวังว่าเธอจะตรวจสอบอีเมลของเธอ และคุณสองคนสามารถเลือกเวลาที่จะแก้ไขปัญหานี้ได้ แต่งานแต่งงานของลูกพี่ลูกน้องของคุณเป็นวันเสาร์ ดังนั้นวันเสาร์จะไม่ทำงาน และเช้าวันอาทิตย์ คุณจะต้องพักฟื้นจากคืนวันเสาร์

บางที 2 น. วันอาทิตย์ในโฮโนลูลู (00:8 น. ในนิวยอร์ก) อาจจะใช้ได้! ตอนนี้คุณมีเวลา คุณจะแก้ปัญหาอย่างไร? คุณแชร์หน้าจอไหม คุณกล้าถามรหัสผ่าน Ursula ของเธอหรือไม่? การแชร์รหัสผ่านถือเป็นการละเมิดนโยบายของบริษัทอย่างใหญ่หลวง (นอกจากนี้ เธอยินดีที่จะยอมรับว่ารหัสผ่านของเธอคือชื่อของแมวตัวโปรดของเธอหรือไม่) เหตุใดจึงไม่ง่ายกว่านี้

ให้ฉันแนะนำคุณเกี่ยวกับการแอบอ้างเป็นคุณลักษณะของ Motioผลิตภัณฑ์ PersonaIQ ของ การแอบอ้างบุคคลอื่นทำให้ผู้ดูแลระบบที่ได้รับอนุญาตหรือเจ้าหน้าที่สนับสนุนสามารถล็อกอินเข้าสู่ Cognos ในฐานะผู้ใช้ที่แตกต่างกัน คุณเห็นสิ่งที่ผู้ใช้เห็นอย่างชัดเจน คุณจึงสามารถแก้ไขปัญหาได้รวดเร็วยิ่งขึ้นโดยไม่ต้องใช้รหัสผ่านชั่วคราวหรือการแชร์หน้าจอ การแอบอ้างบุคคลอื่นยังต่อสู้กับความหงุดหงิดในการพยายามอธิบายปัญหาของคุณผ่านการแชทหรือทางโทรศัพท์ (ซึ่งแย่กว่านั้นด้วยความแตกต่างของโซนเวลา 8 ชั่วโมง) นอกจากนี้ คำขอการแอบอ้างบุคคลอื่นจะได้รับการตรวจสอบอย่างสมบูรณ์ ดังนั้นจึงเป็นวิธีที่มีการควบคุมและปลอดภัยมากขึ้น แก้ไขปัญหา

กลับไปที่เออร์ซูลา คุณสามารถตั้งค่ากฎการแอบอ้างบุคคลอื่น (ซึ่งอนุญาตให้คุณ/เจ้าหน้าที่ฝ่ายสนับสนุนใช้งานได้) ใน Persona IQ ในสถานการณ์นี้ เราได้ตั้งค่ากฎการแอบอ้างบุคคลอื่นที่อนุญาตให้เจ้าหน้าที่สนับสนุนคนใดคนหนึ่งของคุณ (โรเบิร์ต) แอบอ้างเป็นผู้ใช้ใดๆ จากสาขานิวยอร์ก

โรเบิร์ตสามารถเลียนแบบทุกคนในกลุ่ม "สาขานิวยอร์ก"

หากต้องการดูการสาธิตคุณลักษณะการแอบอ้างบุคคลอื่น โปรดดูการสัมมนาผ่านเว็บ  โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม.

ล็อกอินเข้าสู่ Cognos ในชื่อ Ursula เพื่อดู Cognos อย่างที่เธอเห็น

เมื่อกฎการแอบอ้างบุคคลอื่นสำหรับสมาชิกสาขานิวยอร์กได้รับอนุญาตสำหรับโรเบิร์ต เขาสามารถมองเห็น Cognos ได้ในแบบที่ผู้ใช้เหล่านี้สามารถทำได้ ในกรณีนี้ เออร์ซูล่า สิ่งนี้ทำให้โรเบิร์ตมีอิสระที่จะสำรวจประเด็นต่างๆ เกี่ยวกับตารางเวลาของเขา โดยไม่ต้องให้เออร์ซูล่าอยู่ในโหมดเตรียมพร้อม

ในตัวอย่างนี้ Ursula ไม่มีความสามารถในการดูรายงานการขายตามหมวดหมู่สำหรับไตรมาสแรก แต่ยังสามารถดูเนื้อหาอื่นๆ ได้ สิ่งนี้ทำให้ Robert เชื่อว่ามีการอนุญาตในรายงาน Category Sales Q1 ที่ Ursula ไม่สามารถเข้าถึงได้

เออซูล่าไม่มีสิทธิ์เข้าถึง "การขายหมวดหมู่- QTR 1"

Robert สามารถล็อกเอาต์จาก Cognos ในชื่อ Ursula และกลับเข้ามาใหม่ด้วยตัวเองเพื่อดูว่ามีการตั้งค่าการอนุญาตใดบ้างในรายงาน Category Sales- QTR 1 เขาพบว่าด้วยเหตุผลที่ไม่ทราบสาเหตุ มีคน "ปฏิเสธการอนุญาต" ในการรายงาน Category Sales -QTR1 ต่อสมาชิกของกลุ่มหัวหน้าแผนก

โรเบิร์ตสามารถตรวจสอบให้แน่ใจว่าสาขานิวยอร์ก (และด้วยเหตุนี้เออร์ซูลา) สามารถดูการอนุญาตทั้งหมดได้

Robert สามารถแก้ไขปัญหาใน Cognos ได้ จากนั้นเขาก็สามารถเข้าสู่ระบบในฐานะเออร์ซูล่า และตรวจสอบว่าปัญหาถูกต้อง (ก่อนที่จะแจ้งให้เธอทราบ!) โรเบิร์ตสามารถเพลิดเพลินกับวันหยุดสุดสัปดาห์ในโฮโนลูลู และเออร์ซูลารู้ว่ามันจะไม่เป็นปัญหาสำหรับเขียงในเช้าวันจันทร์

อย่างที่คุณเห็น การแอบอ้างบุคคลอื่นยอมให้ผู้ใช้สนับสนุน Cognos สามารถแก้ไขปัญหาได้โดยไม่ต้องคาดเดาและตรวจสอบให้ยุ่งยาก เปรียบเทียบสิ่งนี้กับเวลาที่เสียไป “โอเค นั่นช่วยแก้ปัญหาของคุณได้ไหม” “คุณดูข้อมูลของคุณตอนนี้ได้ไหม” วงจร บทสนทนากลับไปกลับมาหมดสิ้น และคุณสามารถมีวันหยุดสุดสัปดาห์ที่ปราศจากความเครียด (ซึ่งก็คือเหตุผลที่คุณย้ายไปฮาวาย!)

 

กรณีศึกษาการดูแลสุขภาพบุคลิกภาพไอคิว
MotioCI บันทึกที่เก็บเนื้อหา IBM Cognos ที่เสียหาย
Persona IQ โยกย้ายการรับรองความถูกต้อง Cognos ของ HealthPort อย่างปลอดภัย

Persona IQ โยกย้ายการรับรองความถูกต้อง Cognos ของ HealthPort อย่างปลอดภัย

ตั้งแต่ปีพ.ศ. 2006 HealthPort ได้ใช้ IBM Cognos อย่างหนักเพื่อให้ข้อมูลเชิงลึกที่นำไปดำเนินการได้จริงในการตัดสินใจเชิงปฏิบัติการและเชิงกลยุทธ์ในทุกระดับของบริษัท ในฐานะบริษัทระดับแนวหน้าในการปฏิบัติตาม HIPAA การรักษาความปลอดภัยเป็นประเด็นสำคัญเสมอ “หนึ่งในความคิดริเริ่มล่าสุดของเราคือการรวมการรับรองความถูกต้องของแอพพลิเคชั่นที่มีอยู่หลายตัวเข้ากับโครงสร้างพื้นฐาน Active Directory ทั่วไปที่มีการควบคุมอย่างเข้มงวด”

อ่านเพิ่มเติม

การวิเคราะห์ Cognosบุคลิกภาพไอคิว
Cognos Security & Cognos Migration Blog
การเปลี่ยนไปใช้แหล่งความปลอดภัย Cognos อื่น

การเปลี่ยนไปใช้แหล่งความปลอดภัย Cognos อื่น

เมื่อคุณต้องการกำหนดคอนฟิกสภาพแวดล้อม Cognos ที่มีอยู่ใหม่เพื่อใช้แหล่งการรักษาความปลอดภัยภายนอกอื่น (เช่น Active Directory, LDAP ฯลฯ) มีวิธีการจำนวนหนึ่งที่คุณทำได้ ฉันชอบเรียกพวกเขาว่า "ดี เลว และน่าเกลียด" ก่อนที่เราจะสำรวจ...

อ่านเพิ่มเติม