Einleitung
In diesem Dokument wird die Fehlerbehebung für Benutzerberechtigungen auf dem Cisco Unified Intelligence Center (CUIC)-Server beschrieben.
CUIC-Benutzererfassungsberechtigungen
Ein typisches CUIC-Problem besteht darin, dass ein bestimmter Benutzer keine Auflistungen oder Wertelisten sehen kann, für die er Berechtigungen hat.
Berechtigungen in CUIC-Webseite überprüfen
In diesem Beispiel hat der Benutzer cuicu1 die Ausführungsberechtigung für die Tech-Auflistung. Überprüfen Sie die für den Benutzer konfigurierten Berechtigungen.

Derselbe Benutzer cuicu1 gehört zu einer Gruppe admin_custom, die über die Berechtigung für die Sales-Auflistung verfügt.

Wenn der Benutzer einen Bericht ausführt, sind daher zwei Auflistungen in der Liste verfügbar: Vertrieb und Technologie.

Überprüfen der Berechtigungen in der CUIC-Datenbank
Dieselben Informationen können aus der Datenbank überprüft werden.
Schritt 1: Abrufen von Benutzergruppen
admin:run sql SELECT gm.memberid,u.name,gm.groupid,g.name FROM cuic_data:cuicgroupmember gm \
INNER JOIN cuic_data:cuicuser u ON u.id==gm.memberid INNER JOIN cuic_data:cuicgroup g ON g.id==gm.groupid WHERE u.name LIKE '%cuicu1%'
memberid name groupid name
================================ ==================== ================================ ============
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 2222222222222222222222222222AAAA AllUsers
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 7CA0F8121000015C000003DE0A302F8E admin_custom
Die kombinierte Berechtigungsliste für diesen Benutzer besteht aus drei Elementen: 1. für den Benutzer selbst, 2. und 3. für die Gruppe, der der Benutzer admin_custom angehört. Diese Werte werden in den nächsten Abfragen verwendet.
F7DB93871000015C0000001E0A302F8E, 2222222222222222222222222222AAAA, 7CA0F8121000015C000003DE0A302F8E
Schritt 2: Rufen Sie alle Berechtigungen für diesen Benutzer und seine Gruppen für die Sammlungen ab.
admin:run sql SELECT ca.usergroupid user_or_groupid,ca.collectionid,c.name collection FROM cuic_data:cuiccollectionauth ca \
INNER JOIN cuic_data:cuiccollection c ON c.id==ca.collectionid \
WHERE ca.usergroupid IN ('F7DB93871000015C0000001E0A302F8E','2222222222222222222222222222AAAA','7CA0F8121000015C000003DE0A302F8E')
user_or_groupid collectionid collection
================================ ================================ ==========
F7DB93871000015C0000001E0A302F8E EA6464501000015D0000007A0A302F8E Tech
7CA0F8121000015C000003DE0A302F8E EA6420C11000015D000000750A302F8E Sales
Die Liste der Sammlungen aus der Ausgabe in Schritt 2 sollte mit der Liste übereinstimmen, die der Benutzer auf der CUIC-Webseite sehen kann. Außerdem muss die Ausgabe aus der Datenbank auf allen Knoten im CUIC-Cluster gleich sein.
Sollte es zu Inkonsistenzen bei den Berechtigungen kommen, wenden Sie sich an den Cisco TAC-Support.