ヘッダーをスキップ
Oracle Fusion Middleware Oracle SOA SuiteおよびOracle Business Process Management Suite管理者ガイド
11g リリース1(11.1.1)
B55916-02
  ドキュメント・ライブラリへ
ライブラリ
製品リストへ
製品
目次
目次
索引
索引

戻る
戻る
 
次へ
次へ
 

C Oracle Enterprise Managerのロール

この付録では、Oracle Enterprise Manager Fusion Middleware Controlコンソールのページにアクセスする場合に、管理者、オペレータおよびモニターの各ロールのユーザーに認可されている権限について説明します。

この章の内容は、次のとおりです。

ロールの作成方法、グループへのユーザーの追加方法、およびロールやポリシーによるリソースの保護方法の詳細は、『Oracle Fusion Middleware Securing Resources Using Roles and Policies for Oracle WebLogic Server』およびOracle Fusion Middleware Oracle WebLogic Server管理コンソールのオンライン・ヘルプを参照してください。前述の各タスクの実行手順にアクセスするには、コンソール・ヘルプの「コンテンツ」リンクをクリックします。

C.1 ロールおよび権限

Oracle Enterprise Manager Fusion Middleware Controlコンソールは、ロール・ベースのアクセスの概念をサポートしています。ユーザーは異なるロールにマップされ、各ロールは異なる一連の権限に対応しています。このメカニズムを使用すると、特定のユーザーに単一の監視権限(表示専用アクセスなど)をプロビジョニングできます。一方、管理者には、完全アクセス(構成の更新、サーバーの再起動などを実行できる権限)を付与できます。

Oracle Enterprise Manager Fusion Middleware ControlコンソールのOracle WebLogic Serverには、次のロールが定義されています。

C.1.1 全体的なロール機能のマトリックス

表C-1に、各ロールのユーザーが実行できるアクションを示します。

表C-1 ロール機能のマトリックス

アクション モニター オペレータ 管理者

監視メトリックの表示

構成の表示

構成の更新

不可

不可

フォルト処理アクション

不可

「Webサービスのテスト」ページでのインスタンスの作成

コンポジットの起動、停止、リタイア、アクティブ化

不可

ユニット・テストの実行

不可

ポリシーのアタッチおよびデタッチ

不可

不可

インスタンス、フローのトレースおよび監査証跡の表示

監査証跡ペイロードの表示

インスタンスの削除

不可

不可

SOAインフラストラクチャの起動および停止

不可

デプロイメント・オプション(デプロイ、アンデプロイおよび再デプロイ)の実行

不可

コンポジット・プロパティ(ペイロードと監査レベルの有効化)の変更

不可

パーティションの作成

不可

不可

パーティションの削除

不可

不可

コンポジットのライフサイクルの一括管理(すべて起動、すべて停止、すべてリタイア、およびすべてアクティブ化)

不可


C.1.2 「SOAインフラストラクチャ」ページ

表C-2に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-2 「SOAインフラストラクチャ」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「デプロイ済コンポジット」タブの表示

  • 起動/停止(SOAインフラストラクチャ)

  • アクティブ化/リタイア

  • デプロイ・オプション

  • デフォルトとして設定

モニター

オペレータ

オペレータ

オペレータ

オペレータ

不可

不可

不可

不可

「インスタンス」タブの表示

  • 「削除」オプション(すべて)

  • 中断

モニター

管理者

管理者

不可

不可

不可

不可

「フォルト・メッセージと拒否メッセージ」タブの表示

  • リカバリ・アクション

  • 拒否メッセージの削除

モニター

オペレータ

管理者

不可

不可

不可


C.1.3 「SOAインフラストラクチャ」メニュー

表C-3に、ユーザーがこのメニューのオプションにアクセスするために最低限必要なロールと、このメニュー・オプションに対して各ロールが保持している権限をリストします。

表C-3 「SOAインフラストラクチャ」メニュー

メニュー項目 アクセスするための最低限のロール モニター オペレータ 管理者

コントロール

オペレータ

不可

SOAデプロイ

オペレータ

不可

「ログ」「ログ構成」

管理者

不可

不可

その他のメニュー項目

モニター


C.1.4 「SOAコンポジット」メニュー

表C-4に、ユーザーがこのメニューのオプションにアクセスするために最低限必要なロールと、このメニュー・オプションに対して各ロールが保持している権限をリストします。

表C-4 「SOAコンポジット」メニュー

メニュー項目 アクセスするための最低限のロール モニター オペレータ 管理者

SOAデプロイ

オペレータ

不可

サービスのテスト

モニター

その他のメニュー項目

モニター


C.1.5 コンポジットのホーム・ページ

表C-5に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-5 コンポジットのホーム・ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

  • コンポジット・サービスのテスト・アクション

  • アクティブ化/リタイア・アクション

  • 起動/停止アクション

  • プロパティの変更(設定)

モニター

オペレータ

オペレータ

オペレータ

オペレータ

不可

不可

不可

不可

「インスタンス」タブの表示

  • 削除/中断アクション

モニター

管理者

不可

不可

「フォルト」タブの表示

  • フォルト・リカバリ・アクション

  • 拒否メッセージの削除

モニター

オペレータ

管理者

不可

不可

不可

「ユニット・テスト」タブの表示

  • テストの実行アクション

モニター

オペレータ

不可

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可


C.1.6 BPELプロセス・サービス・エンジン

表C-6に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-6 BPELプロセス・サービス・エンジン

メニュー項目 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「統計」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション(中断、再試行など)

モニター

オペレータ

不可

「デプロイ済コンポーネント」タブの表示

モニター

メッセージ・リカバリ・タブ

  • BPELメッセージ・リカバリ・アクション

モニター

オペレータ

不可

構成の表示(「プロパティ」ページ)

  • 「適用」ボタン

  • 「追加」ボタン

モニター

管理者

管理者

不可

不可

不可

不可


C.1.7 メディエータ・サービス・エンジン

表C-7に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-7 メディエータ・サービス・エンジン

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「統計」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション(中断、再試行など)

モニター

オペレータ

不可

「デプロイ済コンポーネント」タブの表示

モニター

構成の表示(「プロパティ」ページ)

モニター

「適用」ボタン

管理者

不可

不可


C.1.8 ヒューマン・ワークフロー・サービス・エンジン

表C-8に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-8 ヒューマン・ワークフロー・サービス・エンジン

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「統計」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション(中断、再試行など)

モニター

オペレータ

不可

「デプロイ済コンポーネント」タブの表示

モニター

「通知管理」タブの表示

  • 通知の送信

モニター

管理者

不可

不可

構成(「プロパティ」ページ)

  • 「適用」ボタン

モニター

管理者

不可

不可


C.1.9 ビジネス・ルール・サービス・エンジン

表C-9に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-9 ビジネス・ルール・サービス・エンジン

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

モニター

「デプロイ済コンポーネント」タブの表示

モニター


C.1.10 BPELプロセス・サービス・コンポーネントのホーム・ページ

表C-10に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-10 BPELプロセス・サービス・コンポーネントのホーム・ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション

モニター

オペレータ

不可

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可


C.1.11 メディエータ・サービス・コンポーネントのホーム・ページ

表C-11に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-11 メディエータ・サービス・コンポーネントのホーム・ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション

モニター

オペレータ

不可

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可


C.1.12 ヒューマン・タスク・サービス・コンポーネントのホーム・ページ

表C-12に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-12 ヒューマン・タスク・サービス・コンポーネントのホーム・ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション

モニター

オペレータ

不可

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可

「管理」タブの表示

  • 変更の適用

モニター

管理者

不可

不可


C.1.13 デシジョン・サービス・コンポーネントのホーム・ページ

表C-13に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-13 デシジョン・サービス・コンポーネントのホーム・ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「インスタンス」タブの表示

モニター

「フォルト」タブの表示

  • フォルト・リカバリ・アクション

モニター

オペレータ

不可

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可


C.1.14 「フローのトレース」ページ

表C-14に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-14 「フローのトレース」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

フローのトレースの表示

モニター


C.1.15 監査証跡

表C-15に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-15 「監査証跡」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「監査証跡」タブの表示

  • 監査証跡ペイロード

モニター

モニター

フロー・デバッグ・タブの表示

モニター

「センサー」タブの表示

モニター

「フォルト・リカバリ」タブの表示

  • リカバリ・アクション

モニター

オペレータ

不可


C.1.16 「サービス・ホーム」ページ

表C-16に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-16 「サービス・ホーム」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可

「フォルト」タブの表示

  • 拒否メッセージの削除

モニター

管理者

不可

不可

不可

プロパティの表示

  • 変更の適用

  • プロパティの追加

モニター

管理者

管理者

不可

不可

不可

不可


C.1.17 「参照ホーム」ページ

表C-17に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-17 「参照ホーム」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「ダッシュボード」タブの表示

モニター

「ポリシー」タブの表示

  • アタッチ/デタッチ・アクション

モニター

管理者

不可

不可

「フォルト」タブの表示

  • 拒否メッセージの削除

モニター

管理者

不可

不可

プロパティの表示

  • 変更の適用

  • プロパティの追加

モニター

管理者

管理者

不可

不可

不可

不可


C.1.18 B2Bのページ

表C-18に、ユーザーがこれらのページにアクセスするために最低限必要なロールと、これらのページに対して各ロールが保持している権限をリストします。

表C-18 B2Bのページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「B2B構成」ページの表示

  • 変更の適用

モニター

管理者

不可

不可

B2Bバインディング・ページの表示

モニター


C.1.19 「ビジネス・イベント」ページ

表C-19に、ユーザーがこのページにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-19 「ビジネス・イベント」ページ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

「イベント」タブの表示

  • サブスクライブ/テスト

  • イベント定義の表示

モニター

管理者

モニター

不可

不可

「サブスクリプション」タブの表示

  • サブスクリプションの追加/編集/削除

  • データベース・エージェントの管理

モニター

管理者

管理者

不可

不可

不可

不可

「フォルト」タブの表示

  • 再試行/中断

モニター

オペレータ

不可


C.1.20 システムMBeanブラウザ

表C-20に、ユーザーがこのブラウザにアクセスするために最低限必要なロールと、このページに対して各ロールが保持している権限をリストします。

表C-20 システムMBeanブラウザ

ページの要素 アクセスするための最低限のロール モニター オペレータ 管理者

構成の表示

  • 変更の追加/適用

モニター

管理者

不可

不可


C.2 OperatorsロールとSOAOperatorロールの間のマッピングの削除

デフォルトでは、Oracle WebLogic ServerのOperatorsロールは、SOAOperatorロールのメンバーとして、Oracle Enterprise Manager Fusion Middleware Controlコンソールに含まれています。Operatorsロールは、削除することをお薦めします。

Operatorsロールを削除する手順は、次のとおりです。

  1. 管理者ロールを持つユーザーとして、Oracle Enterprise Manager Fusion Middleware Controlコンソールにログインします。

  2. ナビゲータで、「SOA」フォルダを開きます。

  3. 「soa-infra」を右クリックして、「セキュリティ」「アプリケーション・ロール」の順に選択します。

  4. 「ロール名」フィールドの右側にある「検索」アイコンをクリックします。

    ロールのリストが表示されます。

  5. 「SOAOperator」をクリックします。

    「アプリケーション・ロールの編集:SOAOperator」ページが表示されます。

  6. 「ロール」セクションで、「Operators」を選択します。

  7. 「削除」をクリックします。

  8. 「OK」をクリックして、変更内容を保存します。

    これにより、Oracle Enterprise Manager Fusion Middleware ControlコンソールのSOAOperatorロールのメンバーとして、Oracle WebLogic ServerのOperatorsロールが削除されます。この時点で、SOAOperatorロールにはOracle WebLogic ServerのAdministratorsロールのみが含まれています。