소개
이 문서에서는 Cisco CUIC(Unified Intelligence Center) 서버의 사용자 권한 문제 해결 프로세스에 대해 설명합니다.
CUIC 사용자 수집 권한
일반적인 CUIC 문제는 특정 사용자가 권한이 있는 컬렉션 또는 값 목록을 볼 수 없다는 것입니다.
CUIC 웹 페이지의 권한 확인
이 예에서 사용자 cuicu1은 Tech 컬렉션에 대한 실행 권한이 있습니다. 사용자에 대해 구성된 권한을 확인합니다.

동일한 사용자 cuicu1은 Sales 컬렉션에 대한 권한이 있는 admin_custom 그룹에 속합니다.

따라서 사용자가 보고서를 실행하면 목록에 두 개의 모음이 있습니다. 영업 및 기술.

CUIC 데이터베이스의 권한 확인
데이터베이스에서 동일한 정보를 확인할 수 있습니다.
1단계. 사용자 그룹을 가져옵니다.
admin:run sql SELECT gm.memberid,u.name,gm.groupid,g.name FROM cuic_data:cuicgroupmember gm \
INNER JOIN cuic_data:cuicuser u ON u.id==gm.memberid INNER JOIN cuic_data:cuicgroup g ON g.id==gm.groupid WHERE u.name LIKE '%cuicu1%'
memberid name groupid name
================================ ==================== ================================ ============
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 2222222222222222222222222222AAAA AllUsers
F7DB93871000015C0000001E0A302F8E ADMINISTRATOR\cuicu1 7CA0F8121000015C000003DE0A302F8E admin_custom
이 사용자에 대한 통합 권한 목록은 세 개의 항목으로 구성됩니다. 첫 번째 항목은 사용자 자체에 대한 것이고, 두 번째 항목은 사용자 admin_custom이 속한 그룹에 대한 것입니다. 이 값은 다음 쿼리에서 사용됩니다.
F7DB93871000015C0000001E0A302F8E, 2222222222222222222222222222AAAA, 7CA0F8121000015C000003DE0A302F8E
2단계. 수집에 대한 이 사용자 및 해당 그룹의 모든 권한을 가져옵니다.
admin:run sql SELECT ca.usergroupid user_or_groupid,ca.collectionid,c.name collection FROM cuic_data:cuiccollectionauth ca \
INNER JOIN cuic_data:cuiccollection c ON c.id==ca.collectionid \
WHERE ca.usergroupid IN ('F7DB93871000015C0000001E0A302F8E','2222222222222222222222222222AAAA','7CA0F8121000015C000003DE0A302F8E')
user_or_groupid collectionid collection
================================ ================================ ==========
F7DB93871000015C0000001E0A302F8E EA6464501000015D0000007A0A302F8E Tech
7CA0F8121000015C000003DE0A302F8E EA6420C11000015D000000750A302F8E Sales
2단계 출력의 수집 목록은 사용자가 CUIC 웹 페이지에서 볼 수 있는 목록과 일치해야 합니다. 또한 데이터베이스의 출력은 CUIC 클러스터의 모든 노드에서 동일해야 합니다.
권한 불일치가 발견될 경우 Cisco TAC 지원에 문의하십시오.