ヘッダーをスキップ

Oracle Advanced Product Catalogインプリメンテーション・ガイド
リリース11i
B25746-01
目次へ
目次
前のページへ
前へ
次のページへ
次へ

ロールの定義

ロールの概要

APCでは、品目、カタログ、カタログ・カテゴリおよび変更カテゴリに関して各ユーザーに割り当てられる権限を指定するために、ロール・ベースのセキュリティが提供されます。ロールは、品目などの特定のオブジェクトに関してユーザーに付与される一連の権限で構成されます。たとえば、ある一連の品目について、組織内のエンジニアの一部に「デザイン・エンジニア」ロールを割り当てることができます。「デザイン・エンジニア」ロールには、品目を表示して編集する権限が付与されます。ロール・ベースのセキュリティの保守を簡略化するために、ユーザーのグループを定義できます。担当、グループ、企業または全ユーザーに対する1つのロールを、1品目または一連の品目(例: 品目カタログ・カテゴリ内の全品目)に割り当てることができます。

タスク 必須かどうか
変更ロールの定義 必須
品目ロールの定義 必須
品目カタログ・カテゴリ・ロールの定義  
カタログ・ロールの定義  

ロールの定義

変更ロールの定義

変更オブジェクト(例: 懸案、変更要求、変更オーダー)についてユーザーに割り当てられる変更ロールによって、その変更オブジェクトに関してユーザーが実行できる処理が決定されます。たとえば、変更要求に関して「承認者」ロールが割り当てられたユーザーには、「変更基本情報の表示」権限と「変更の編集/削除」権限が付与されます。また、変更ロールの付与時には、ユーザーが表示または編集(あるいはその両方)可能なユーザー定義属性グループも指定できます(「変更属性グループ・セキュリティの設定」を参照)。

変更ロールは、担当、グループ、会社または全ユーザーに割り当てることができます。変更管理セキュリティの保守を簡略化するために、変更ロールは、変更オブジェクトに直接割り当てるか、変更ヘッダーまたは変更ラインの対象品目からの品目ロール・マッピングを通じて継承できます。たとえば、懸案、変更要求および変更オーダーについて、「デザイン・エンジニア」品目ロールを変更デザイン・エンジニア・ロールにマッピングできます。この結果、変更要求のヘッダーまたはラインの対象品目に関して「デザイン・エンジニア」ロールが割り当てられているユーザーは、変更デザイン・エンジニア・ロールも継承します。また、サイト・レベル・プロファイル「ENG: 変更に対する内部ユーザーのデフォルト・ロール」を使用して、すべての内部ユーザーにデフォルト・ロールを割り当てることもできます。変更オブジェクトについてユーザーに明示的に付与されたロールは、直接ロール割当と呼ばれます。品目から継承されたロールは、継承ロール割当と呼ばれます。

Oracle APCにシードされている変更ロールは、次のとおりです。

関連項目: 変更ロールの作成方法の詳細は、APCのオンライン・ヘルプ(iHelp)の担当とロールの管理に関する説明を参照してください。

品目ロールから変更ロールへのマッピング

テキストで説明されている画像

品目ロールの定義

品目についてユーザーに割り当てられる品目ロールによって、その品目に関してユーザーが実行できる処理が決定されます。たとえば、「デザイン・エンジニア」ロールを割り当てられたユーザーには、様々な権限の中から、「品目の表示」権限と「品目の編集」権限が付与されます。

品目ロールは、担当、グループ、会社または全ユーザーに割り当てることができます。品目セキュリティの保守を簡略化するために、品目ロールは、品目、品目カタログ・カテゴリまたは組織レベルで割り当てることができます。たとえば、「マザーボード」品目カタログ・カテゴリについて、「デザイン・エンジニア」ロールをユーザーに割り当てることができます。この結果、すべての「マザーボード」品目について、ユーザーに「デザイン・エンジニア」ロールが割り当てられます。品目についてユーザーに明示的に付与されたロールは、直接ロール割当と呼ばれます。組織または品目カタログ・カテゴリ・レベルで割り当てられたロールは、継承ロール割当と呼ばれます。品目ロールは、各変更カテゴリに対する変更ロールにマッピングできます。たとえば、懸案、変更要求および変更オーダーについて、品目の「デザイン・エンジニア」ロールを変更デザイン・エンジニア・ロールにマッピングできます。この結果、変更要求のヘッダーまたはラインの対象に関して「デザイン・エンジニア」ロールが割り当てられているユーザーは、変更デザイン・エンジニア・ロールも継承します。

Oracle APCにシードされている品目ロールは、次のとおりです。

関連項目: 品目ロールの作成方法の詳細は、APCのオンライン・ヘルプ(iHelp)の担当とロールの管理に関する説明を参照してください。

品目ロールの定義

テキストで説明されている画像

品目カタログ・カテゴリ・ロールの定義

ユーザーに割り当てられる品目カタログ・カテゴリ・ロールによって、特定の品目カタログ・カテゴリ内に品目を作成できるユーザーが決定されます。たとえば、「マザーボード」品目カタログ・カテゴリに関して「カタログ・カテゴリ・ユーザー」ロールが割り当てられているユーザーには、「マザーボード」品目を作成できる「このカタログ・カテゴリの品目の作成」権限が付与されます。

Oracle APCには、品目カタログ・カテゴリ・ロール「カタログ・カテゴリ・ユーザー」がシードされています。

関連項目: 品目カタログ・カテゴリ・ロールの作成方法の詳細は、APCのオンライン・ヘルプ(iHelp)の担当とロールの管理に関する説明を参照してください。

カタログ・ロールの定義

ユーザーに割り当てられるカタログ・ロールによって、カタログ内の品目を表示できるユーザーとカタログに品目を割り当てることができるユーザーが決定されます。たとえば、「購買カタログ」に関して「カタログ・マネージャ」ロールが割り当てられているユーザーには、「カタログの表示」権限と「カタログの管理」権限が付与されます。このユーザーは、「購買カタログ」内の品目を表示でき、「購買カタログ」に品目を追加できます。

Oracle APCにシードされているカタログ・ロールは、次のとおりです。

関連項目: カタログ・ロールの作成方法の詳細は、APCのオンライン・ヘルプ(iHelp)の担当とロールの管理に関する説明を参照してください。