【问题标题】:How to generate Authentication Token in Cognos Analytics 11.x如何在 Cognos Analytics 11.x 中生成身份验证令牌
【发布时间】:2022-02-23 22:47:54
【问题描述】:

我对 IBM Cognos 非常陌生。我想从 Cognos env.(cloud/on-prem) 获取 元数据 到我的 java 应用程序。 报告、仪表板、数据源、命名空间等元数据。我已准备好使用 Java SDK 或 REST 服务。所以我想知道如何从 Rest Interface 进行身份验证,有没有办法创建客户端 ID 和客户端密码,或者我应该只需要根据用户名和密码获取 Authorization token 并使用该令牌在随后的电话中。或者如果在 Java SDK 中,请告诉我从哪里可以得到 sdk。不管怎样,请帮助我前进。

谢谢, 克兰蒂·基兰。

【问题讨论】:

    标签: cognos cognos-10 cognos-bi cognos-11


    【解决方案1】:

    Cognos SDK documentation 中提供了大量有关通过 SDK 访问 Cognos 的知识。 SDK JAR 可以在 Cognos 安装本身 (<Cognos root>/sdk) 中找到,但您可能需要从文档中获得一些指导才能开始使用。

    以上引用了传统的 Cognos SOAP SDK(可通过 Java 访问)。 Cognos 确实提供了一个 REST API,但它还不能访问所有各种对象的元数据(从 11.2 开始)。

    具体来说,对于身份验证,这将在一定程度上取决于您是否拥有传统的命名空间,如 LDAP 或 Active Directory(甚至是自定义身份验证提供程序)。在这种情况下,您最终将使用用户名和密码登录到 Cognos,此时 Cognos 将颁发一个 CAM 护照令牌。此令牌可用于会话的其余部分。如果您有 OpenID Connect 命名空间(例如 Okta、ADFS、IBMid 等),事情会变得有点复杂。

    IBM Cognos Analytics 通过 OpenID Connect (OIDC) 命名空间引入了对两因素身份验证协议的支持。有关 Cognos OIDC 配置的更多信息,请访问:Configuring an OpenID Connect namespace。许多客户通过 Cognos SDK 或 REST API 拥有现有的自动化应用程序或集成。当迁移到两因素身份验证时,他们很难通过 SDK 实现登录到他们的 OIDC 命名空间。根据 OIDC 提供商的不同,主要有两种情况:

    OIDC 提供商支持密码授予,例如 OKTA:
    ...
    OIDC 提供者不支持密码授予,如 IBMId。

    Source

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-12-23
      • 1970-01-01
      • 2017-05-12
      • 1970-01-01
      • 2023-03-07
      • 2020-05-25
      相关资源
      最近更新 更多