Introduction
Ce document décrit le processus de dépannage des autorisations utilisateur dans le serveur Cisco Unified Intelligence Center (CUIC).
Autorisations de collection utilisateur CUIC
Un problème typique de CUIC est qu'un utilisateur particulier ne peut pas voir les collections ou les listes de valeurs pour lesquelles l'utilisateur dispose d'autorisations.
Vérifier les autorisations dans la page Web CUIC
Dans cet exemple, un utilisateur cuicu1 a l'autorisation d'exécution pour la collection Tech. Vérifiez les autorisations configurées pour l'utilisateur.

Le même utilisateur cuicu1 appartient à un groupe admin_custom qui a l'autorisation d'accéder à la collection Sales.

Par conséquent, lorsque l'utilisateur exécute un rapport, deux collections sont disponibles dans la liste : Ventes et technologie.

Vérifier les autorisations dans la base de données CUIC
Les mêmes informations peuvent être vérifiées à partir de la base de données.
Étape 1 : obtention des groupes d’utilisateurs
admin:run sql SELECT gm.memberid,u.name,gm.groupid,g.name FROM cuic_data:cuicgroupmember gm \
INNER JOIN cuic_data:cuicuser u ON u.id==gm.memberid INNER JOIN cuic_data:cuicgroup g ON g.id==gm.groupid WHERE u.name LIKE '%cuicu1%'
memberid name groupid name
================================ ==================== ================================ ============
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 2222222222222222222222222222AAAA AllUsers
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 7CA0F8121000015C000003DE0A302F8E admin_custom
La liste d'autorisations combinée pour cet utilisateur est constituée de trois entrées : 1er pour l'utilisateur lui-même, 2e et 3e pour le groupe auquel l'utilisateur admin_custom appartient. Ces valeurs sont utilisées dans les requêtes suivantes.
F7DB93871000015C0000001E0A302F8E, 2222222222222222222222222222AAAA, 7CA0F8121000015C000003DE0A302F8E
Étape 2. Obtenez toutes les autorisations pour cet utilisateur et ses groupes pour les collections.
admin:run sql SELECT ca.usergroupid user_or_groupid,ca.collectionid,c.name collection FROM cuic_data:cuiccollectionauth ca \
INNER JOIN cuic_data:cuiccollection c ON c.id==ca.collectionid \
WHERE ca.usergroupid IN ('F7DB93871000015C0000001E0A302F8E','2222222222222222222222222222AAAA','7CA0F8121000015C000003DE0A302F8E')
user_or_groupid collectionid collection
================================ ================================ ==========
F7DB93871000015C0000001E0A302F8E EA6464501000015D0000007A0A302F8E Tech
7CA0F8121000015C000003DE0A302F8E EA6420C11000015D000000750A302F8E Sales
La liste des collections de la sortie de l'étape 2 doit correspondre à la liste que l'utilisateur peut voir dans la page Web CUIC. En outre, la sortie de la base de données doit être identique sur tous les noeuds du cluster CUIC.
En cas d'incohérence dans les autorisations, contactez l'assistance du TAC Cisco.