Administración del acceso de usuario a modelos BDC (Duet Enterprise)

 

Se aplica a: Duet Enterprise for Microsoft SharePoint and SAP

Última modificación del tema: 2012-04-26

Los modelos BDC proporcionados con Duet Enterprise para Microsoft SharePoint y SAP facilitan el acceso a la información almacenada en el entorno de SAP. Para permitir que los usuarios finales interactúen con la información de SAP, debe concederles permisos en los modelos.

En este artículo:

  • Conceder permisos mediante Administración central

  • Conceder permisos mediante un símbolo del sistema para todos los modelos

  • Conceder permisos mediante la ventana del símbolo del sistema para un modelo concreto

  • Quitar permisos mediante Administración central

Conceder permisos mediante Administración central

Lleve a cabo este procedimiento para conceder permisos de usuario en los modelos BDC que importó. Debe conceder el permiso de ejecución a los usuarios que tendrán acceso a los sitios de Duet Enterprise y, además, conceder una cuenta del sistema que se usará para comunicar todos los permisos en los modelos entre los entornos de SAP y Microsoft SharePoint Server 2010.

Para conceder permisos de usuario en el modelo

  1. Confirme que dispone de las siguientes credenciales administrativas:

    • Debe pertenecer al grupo de administradores de la granja de servidores.
  2. En el sitio web de Administración central, en Inicio rápido, haga clic en Administración central.

  3. En la sección Administración de aplicaciones, haga clic en Administrar aplicaciones de servicio.

  4. En la columna Nombre, haga clic en el vínculo de la Aplicación de Servicio de conectividad a datos empresariales.

  5. Active la casilla de verificación situada junto a los modelos en los que desea conceder permisos.

    Sugerencia

    Los modelos proporcionados con Duet Enterprise y las soluciones que estos admiten se enumeran en Lista de modelos (https://go.microsoft.com/fwlink/?linkid=205308&clcid=0xC0A).

  6. En el grupo Permisos de la cinta, haga clic en Establecer permisos de objeto.

  7. En el cuadro Para agregar una cuenta o grupo, escríbalo o selecciónelo a continuación y haga clic en 'Agregar'., escriba las cuentas de usuario para las que desea conceder permisos y, a continuación, haga clic en Agregar.

    Separe las cuentas de usuario con punto y coma.

    Sugerencia

    Si ha sincronizado los roles del entorno de SAP para crear una asignación de 1:1 de usuarios de SAP a usuarios de SharePoint, puede conceder acceso en función de los roles SAP. Si no es necesario tener seguridad estricta, también puede conceder permisos de acceso para todos los modelos en el rol Usuarios autenticados.

  8. En el cuadro central, seleccione las cuentas de usuario que requieren permisos totales en el modelo (por ejemplo, la cuenta de usuario que agregó como propietario del sitio del sitio de flujo de trabajo) y, a continuación, active las casillas de verificación de la lista Permisos. Seleccione todas las otras cuentas de usuario agregadas y, a continuación, active la casilla de verificación Ejecutar.

  9. Haga clic en Aceptar.

    Para obtener más información, vea la sección sobre el establecimiento de permisos en un modelo BDC en Administración de modelos de Conectividad a datos empresariales (https://go.microsoft.com/fwlink/?linkid=202033&clcid=0xC0A).

Conceder permisos mediante un símbolo del sistema para todos los modelos

Una vez finalizada la configuración del servidor de Duet Enterprise, debe limitar el acceso a los usuarios que necesitan tener acceso al contenido de SAP. Debe conceder este permiso a todos los usuarios que tendrán acceso a los sitios de flujo de trabajo, de informes y de Duet Enterprise. Cree un grupo en Servicios de dominio de Active Directory (AD DS) que incluya a todos los usuarios que tendrán acceso al contenido de SAP y, a continuación, conceda permisos a este grupo mediante el procedimiento siguiente.

Para conceder permisos para todos los modelos

  1. Inicie sesión en cualquier servidor front-end web o de aplicaciones de la granja de servidores de SharePoint Server.

  2. Abra una ventana del símbolo del sistema como administrador de la granja de servidores y vaya a <SystemDrive>:\Archivos de programa\Duet Enterprise\1.0.

  3. Escriba DuetConfig /importbdc “<UnzippedModelFileLocation>\models.xml” /AddUsers “<EndUsers>” /BDCServiceApplication <BDC Service Application Name> y presione Entrar.

    donde:

    • <UnzippedModelFileLocation> es la ubicación donde se almacenan los modelos descomprimidos. Por ejemplo, d:\UnzippedModelFiles o \\contoso\UnzippedModelFiles.

    • <EndUsers> es una lista separada por comas de usuarios de Servicios de dominio de Active Directory (AD DS) de Windows o grupos de AD DS de Windows en el formato dominio\nombreDeUsuario a los que desea conceder permisos de ejecución en los modelos BDC. Esto permite a los usuarios finales agregados realizar llamadas del Servicio de conectividad a datos empresariales a SAP NetWeaver. Al agregar varios usuarios, debe escribir la lista separada por comas entre comillas. Por ejemplo “contoso\usuario1,contoso\usuario2”.

      Sugerencia

      Debe concederse este permiso a todos los usuarios y grupos de usuarios que desee que puedan ver o interactuar con información de SAP en sitios de SharePoint. Puede especificar nt authority\authenticated users para este parámetro para conceder este permiso a todos los usuarios autenticados. Más adelante, si desea mejorar la seguridad, puede reemplazar este grupo de Windows por cuentas de usuario individuales o por un grupo de Windows diferente.

      Nota

      Solo se admiten usuarios y grupos de Windows. Este parámetro no admite grupos de SharePoint. El administrador que ejecutará DuetConfig /checkconfiguration debe estar incluido en esta lista para que se le concedan permisos en los modelos BDC SAPRoles y SAPUsers.

      Nota

      Solo se admiten usuarios y grupos de Windows. Este parámetro no admite grupos de SharePoint.

    • <BDC Service Application Name> es el nombre de la aplicación de servicio del Servicio de conectividad a datos empresariales donde desea instalar los modelos. De forma predeterminada, este nombre es “Servicio de conectividad a datos empresariales”.

    Nota

    Debe conceder este permiso a todos los usuarios que tendrán acceso a los sitios de flujo de trabajo, de informes y de Duet Enterprise.

    La importación ha finalizado cuando se ven mensajes que indican que la acción se ha completado correctamente (se muestran en la ventana del símbolo del sistema) para cada uno de los modelos importados y el mensaje de que la acción se ha completado satisfactoriamente debido a que la utilidad de configuración de Duet Enterprise ha importado todos los modelos BDC correctamente.

    Nota

    Los modelos se enumeran en Lista de modelos (https://go.microsoft.com/fwlink/?linkid=205308&clcid=0xC0A).

Conceder permisos mediante la ventana del símbolo del sistema para un modelo concreto

Una vez completada la configuración del servidor de Duet Enterprise, debe limitar el acceso solo a los usuarios que desea que tengan acceso al contenido de SAP. Debe conceder permisos en los modelos BDC a todos los usuarios que tendrán acceso a los sitios de flujo de trabajo, de informes y de Duet Enterprise. Puede conceder permisos para un único modelo o para un grupo de modelos mediante los pasos del siguiente procedimiento. Para facilitar la administración, cree un grupo en AD DS que incluya todos los usuarios que tendrán acceso al contenido de SAP y, a continuación, conceda permisos a este grupo mediante el procedimiento siguiente.

Para conceder permiso en modelos específicos

  1. Inicie sesión en cualquier servidor front-end web o de aplicaciones de la granja de servidores de SharePoint Server.

  2. Abra una ventana del símbolo del sistema como administrador de la granja de servidores y vaya a <SystemDrive>:\Archivos de programa\Duet Enterprise\1.0.

  3. En un símbolo del sistema, escriba DuetConfig /importbdc “<UnzippedModelFileLocation>\models.xml” /models <Comma separated list of models> /AddUsers “<EndUsers>” /BDCServiceApplication <BDC Service ApplicationName> y presione Entrar.

    donde:

    • <UnzippedModelFileLocation> es la ubicación donde se almacenan los modelos descomprimidos. Por ejemplo, d:\UnzippedModelFiles o \\contoso\UnzippedModelFiles.

    • <Comma separated list of models> es una lista separada por comas de los nombres de archivo de los modelos en los que se asignarán permisos.

      Los modelos se enumeran en Lista de modelos (https://go.microsoft.com/fwlink/?linkid=205308&clcid=0xC0A).

    • <EndUsers> es una lista separada por comas de usuarios de Servicios de dominio de Active Directory (AD DS) de Windows o grupos de AD DS de Windows en el formato dominio\nombreDeUsuario a los que desea conceder permisos de ejecución en los modelos BDC. Esto permite a los usuarios finales agregados realizar llamadas del Servicio de conectividad a datos empresariales a SAP NetWeaver. Al agregar varios usuarios, debe escribir la lista separada por comas entre comillas. Por ejemplo “contoso\usuario1,contoso\usuario2”.

      Nota

      Solo se admiten usuarios y grupos de Windows. Este parámetro no admite grupos de SharePoint.

    • <BDC Service Application Name> es el nombre de la aplicación de servicio del Servicio de conectividad a datos empresariales donde desea instalar los modelos. De forma predeterminada, este nombre es “Servicio de conectividad a datos empresariales”.

    Nota

    Debe conceder este permiso a todos los usuarios que tendrán acceso a los sitios de flujo de trabajo, de informes y de Duet Enterprise.

    La importación ha finalizado cuando se ven mensajes que indican que la acción se ha completado correctamente (se muestran en la ventana del símbolo del sistema) para cada uno de los modelos importados y el mensaje de que la acción se ha completado satisfactoriamente debido a que la utilidad de configuración de Duet Enterprise ha importado todos los modelos BDC correctamente.

Quitar permisos mediante Administración central

Lleve a cabo este procedimiento para quitar o modificar permisos de usuario en los modelos BDC que importó. Si los usuarios ya no requieren permisos para Duet Enterprise, puede modificar sus permisos o quitar las cuentas de usuario de la lista de permisos de los modelos BDC.

Para quitar permisos de usuario en el modelo mediante Administración central

  1. Confirme que dispone de las siguientes credenciales administrativas:

    • Debe pertenecer al grupo de administradores de la granja de servidores.
  2. En el sitio web de Administración central, en Inicio rápido, haga clic en Administración central.

  3. En la sección Administración de aplicaciones, haga clic en Administrar aplicaciones de servicio.

  4. En la columna Nombre, haga clic en el vínculo de la Aplicación de Servicio de conectividad a datos empresariales.

  5. Active la casilla de verificación situada junto a los modelos en los que desea quitar permisos.

    Sugerencia

    Los modelos proporcionados con Duet Enterprise y las soluciones que estos admiten se enumeran en la lista de modelos (https://go.microsoft.com/fwlink/?linkid=205308&clcid=0xC0A).

  6. En el grupo Permisos de la cinta, haga clic en Establecer permisos de objeto.

  7. En el cuadro Para quitar una cuenta o grupo, selecciónelo arriba y haga clic en 'Quitar', seleccione las cuentas de usuario de las que desea quitar todos los permisos y, a continuación, haga clic en Quitar.

  8. También puede modificar los permisos de los usuarios existentes. En el cuadro central, seleccione las cuentas de usuario que requieran modificar los permisos en el modelo y, a continuación, desactive las casillas de verificación en la lista de permisos que correspondan a los permisos que desea quitar.

  9. Haga clic en Aceptar.

    Para obtener más información, vea la sección sobre el establecimiento de permisos en un modelo BDC de Administración de modelos de Conectividad a datos empresariales (https://go.microsoft.com/fwlink/?linkid=202033&clcid=0xC0A).

See Also

Other Resources

Administración de modelos de Conectividad a datos empresariales (https://go.microsoft.com/fwlink/?linkid=202033&clcid=0xC0A)