在实际应用过程中,越来越多用户倾向于通过LDAP实现多系统间的统一身份认证。当用户登录OLAP分析工具FineBI时,系统会将其输入的用户名和密码发送至预先配置的LDAP服务进行验证。若LDAP验证未通过,则整体认证失败;若LDAP验证成功,但该用户在FineBI平台中无对应账户记录,系统同样判定为认证失败;只有在LDAP验证通过且FineBI平台中已存在该用户信息的情况下,认证才会被判定为成功,用户方可顺利登录系统,并依据其在平台中被授予的权限执行相应的数据查询与分析操作。该机制既保障了认证的安全性,又实现了跨系统的用户管理整合。
1、 描绘景象
2、 在实际应用中,越来越多用户选择通过LDAP实现多系统间的统一身份认证。当用户登录OLAP分析工具FineBI时,系统会将其输入的用户名和密码发送至预先配置的LDAP服务进行验证。若LDAP验证未通过,则平台判定登录失败;若LDAP验证成功,但该用户未存在于FineBI平台的用户列表中,系统同样拒绝登录;只有在LDAP验证成功且该用户已在FineBI平台注册的情况下,系统才允许认证通过,用户可顺利进入平台,并依据其在系统中被赋予的权限执行相应的数据分析与操作。该机制既提升了认证安全性,又实现了用户管理的集中化与便捷性,有效满足了企业对多系统统一身份管理的需求。
3、 登录FineBI系统后,进入系统配置中的用户管理页面,通过设置标签可选择身份验证方式,具体操作所示。
4、 LDAP身份验证
5、 选择LDAP认证选项,按图示进行设置。
6、 点击确认后将退出FineBI平台,再次使用需重新登录。
7、 登录FineBI分析工具时,需在用户名后添加域名,如name@finereport.com。若不想保存设置,可直接点击取消按钮退出,无需完成配置流程。
8、 LDAP认证配置至此完成。
9、 新增用户
10、 当LDAP认证通过但FineBI平台未存储对应用户时,认证仍会失败。因此,在配置LDAP后,需在数据决策系统中添加相应用户。添加方式共有两种:一是在系统管理界面手动创建用户信息;二是通过批量导入功能,将用户数据从外部文件导入系统,确保LDAP用户能正常登录使用。
11、 请参考手动添加用户方法进行操作。
12、 请参考用户同步数据集了解添加详情。
13、 配置LDAP认证时无需设置密码,因此手动添加或通过同步导入用户均不包含密码字段。
