プライマリ・コンテンツに移動
Oracle® Enterprise Manager Cloud Controlセキュリティ・ガイド
13c リリース3
E98543-01
目次へ移動
目次
索引へ移動
索引

前
前へ
次
次へ

B.1 権限

次の表に、使用可能なターゲット権限を示します。

表-2 すべてのターゲットに適用可能なターゲット権限

表示名 説明 含まれている権限 適用可能なターゲット・タイプ 内部名

完全な任意のターゲット

ターゲットの削除を含む、すべてのターゲットに対するすべての操作を実行する機能

操作の任意のターゲット

FULL_ANY_TARGET

任意のエージェントとしてコマンドを実行

任意のエージェントでエージェント・ユーザーとしてOSコマンドを実行

エージェント

PERFORM_OPERATION_AS_ANY_AGENT

任意のエージェントとしてファイルを配置

任意のエージェントのファイルシステムにエージェント・ユーザーとして任意のファイルを配置

エージェント

PUT_FILE_AS_ANY_AGENT

任意の場所でのコマンドの実行

任意のエージェントでOSコマンドを実行

ホスト

PERFORM_OPERATION_ANYWHERE

操作の任意のターゲット

すべての管理対象ターゲットに対する管理操作を実行する機能

任意のターゲットの表示

OPERATOR_ANY_TARGET

表示可能な任意のターゲットに接続

表示可能な任意のターゲットに接続して管理する機能

CONNECT_ANY_VIEW_TARGET

任意のビーコンの使用

モニター中の任意のホストに任意のビーコンを使用して、トランザクション、URLおよびネットワーク・コンポーネントをモニターします。ビーコンはOracleエージェントとともにインストールされます。

USE_ANY_BEACON

Enterprise Managerのモニター

Enterprise Managerのパフォーマンスをモニター

EM_MONITOR

任意のターゲットの表示

任意のターゲットを表示する機能

Enterprise Managerのモニター

VIEW_ANY_TARGET

権限伝播グループの作成

権限伝播グループを作成する機能。権限伝播グループに付与される権限は、そのグループのメンバーにも自動的に付与されます。

任意のターゲットの追加

CREATE_PROPAGATING_GROUP

任意のターゲットの追加

Enterprise Managerでターゲットを追加

CREATE_TARGET

表-3 特定のターゲットに適用可能なターゲット権限

表示名 説明 内部名 含まれている権限 適用可能なターゲット・タイプ

グループ管理

グループを管理する機能

GROUP_ADMINISTRATION

グループ・メンバーに対する完全ターゲット

グループ

すべてのターゲット

ターゲットの削除を含む、ターゲットに対するすべての操作を実行する機能

FULL_TARGET

ターゲットの接続、オペレータ・ターゲット

ターゲットの接続

ターゲットに接続する機能

CONNECT_TARGET

読取り専用でのターゲットの接続

読取り専用でのターゲットの接続

読取り専用モードでターゲットに接続する機能

CONNECT_READONLY_TARGET

オペレータ・ターゲット

ターゲットに対する通常の管理操作(ブラックアウトの構成やターゲット・プロパティの編集など)を行う機能

OPERATOR_TARGET

テンプレート・コレクション操作の管理、ターゲット・パッチの管理、ターゲット・メトリックの管理、ターゲット・コンプライアンスの管理、ターゲット・イベントの管理、ターゲットの構成、ブラックアウト・ターゲット、コマンドの実行

ターゲット・コンプライアンスの管理

ターゲットのコンプライアンスを管理する機能

MANAGE_TARGET_COMPLIANCE

エージェントとしてコマンドを実行

エージェント・ユーザーとして任意のOSコマンドを実行

PERFORM_OPERATION_AS_AGENT

エージェント

エージェントとしてファイルを配置

エージェントのファイルシステムにエージェント・ユーザーとして任意のファイルを配置

PUT_FILE_AS_AGENT

エージェント

コマンドの実行

任意のOSコマンドを実行

PERFORM_OPERATION

ホスト

ターゲット・イベントの管理

イベントのクリア、メトリック・アラート・イベントの再評価、インシデントの作成、インシデントへのイベントの追加、および個々のインシデントに対して管理者が実行できる機能(承認、エスカレーションなど)の定義を行う機能。

MANAGE_TARGET_ALERTS

ターゲットの構成

ターゲットのプロパティを編集したり、モニタリング構成を変更する機能

CONFIGURE_TARGET

ターゲット・パッチの管理

ターゲットでパッチの分析、適用およびロールバックを行う権限

MANAGE_TARGET_PATCH

ブラックアウト・ターゲット

ターゲット・メトリックの管理

メトリックとポリシー設定のしきい値の編集、モニタリング・テンプレートの適用およびユーザー定義メトリックの管理を行う機能

MANAGE_TARGET_METRICS

テンプレート・コレクション操作の管理

テンプレート・コレクションを管理グループに関連付けて、ターゲットを関連付けられているテンプレート・コレクションと同期する機能。

MANAGE_TC_OPERATION

ブラックアウト・ターゲット

ターゲットのブラックアウトの作成、編集、スケジュールおよび停止を行う機能

BLACKOUT_TARGET

ターゲットの表示

ターゲットのプロパティ、インベントリおよびモニター情報を表示する機能

VIEW_TARGET

FAターゲットの表示 すべてのFusion Applicationサービス・ターゲットを表示する機能 FA_VIEW_FASVC_TARGET

任意のFusion Applicationサービス・ターゲットのイベントの管理 すべてのFusion Applicationサービス・ターゲットのイベントを管理する機能 MANAGE_EVENT_ANY_FASVC_TGT

すべてのFusion Applicationサービス・ターゲットのログの表示 すべてのFusion Applicationサービス・ターゲットのログを表示する機能 VIEW_ANY_FASVC_TARGET_LOG

リソース権限: これらの権限によって、ユーザーは特定のタイプのリソースに対する操作を行うことができます。次の表に、使用可能なすべてのリソース権限を示します。

表-4 リソース権限

リソース・タイプ 権限名 説明 内部名

アクセス

Enterprise Managerへのアクセス

Enterprise Managerインタフェースにアクセスする機能

ACCESS_EM

アプリケーション・パフォーマンス管理

実ユーザー・セッション診断

ビジネス・アプリケーションにおいて実ユーザー・セッション診断機能へのアクセスが可能

ACCESS_APM_SESSION_DIAG

アプリケーション・パフォーマンス管理

APMエンティティのビジネス・アプリケーションへの関連付け

アプリケーション・パフォーマンス管理により管理されたエンティティをビジネス・アプリケーションのサービス・ターゲットに関連付け可能

ASSOCIATE_APM_ENTITIES

アプリケーション・パフォーマンス管理

ペイロード・コンテンツの表示

ビジネス・アプリケーションにおいてページ/オブジェクトまたはトランザクション/メッセージのペイロード・コンテンツの表示が可能

VIEW_APM_PAYLOAD

アプリケーション・パフォーマンス管理

ビジネス・アプリケーション・メニュー項目

「ターゲット」メニューにビジネス・アプリケーションメニュー項目を表示

VIEW_BA_MENU_ITEM

アプリケーション・リプレイ・エンティティ

アプリケーション・リプレイ・ビューア

任意のアプリケーション・リプレイ・エンティティの表示

ASREPLAY_VIEWER

アプリケーション・リプレイ・エンティティ

アプリケーション・リプレイ・オペレータ

任意のアプリケーション・リプレイ・エンティティの表示、作成および編集

ASREPLAY_OPERATOR

バックアップ構成

バックアップ構成の作成

バックアップ構成を作成する機能。

CREATE_BACKUP_CONFIG

バックアップ構成

バックアップ構成の編集

バックアップ構成を編集する機能。

EDIT_BACKUP_CONFIG

バックアップ構成

完全なアクセス

バックアップ構成への完全なアクセス。

FULL_BACKUP_CONFIG

バックアップ構成

バックアップ構成の使用

バックアップ構成を使用する機能。

USE_BACKUP_CONFIG

バックアップ・ステータス・レポート

バックアップ・ステータス・レポートの作成

バックアップ・ステータス・レポートの作成機能。

CREATE_BACKUP_REPORT

バックアップ・ステータス・レポート

完全なアクセス

バックアップ・レポートへの完全なアクセス。

FULL_BACKUP_REPORT

バックアップ・ステータス・レポート

バックアップ・ステータス・レポートの表示

バックアップ・レポートの表示機能。

VIEW_BACKUP_REPORT

変更アクティビティ計画

基本的な変更アクティビティ計画アクセス

基本アクセス権限により、「変更アクティビティ計画」の表示および管理機能を提供。

BASIC_CAP_ACCESS

変更アクティビティ計画

変更アクティビティ計画の作成

作成権限により、「変更アクティビティ計画」の作成、削除および有効化機能を提供。

CREATE_CAP_PLAN

変更計画

変更計画の表示

変更マネージャの変更計画の表示

VIEW_CHANGE_PLAN

変更計画

変更計画の編集

変更マネージャの変更計画の編集

EDIT_CHANGE_PLAN

変更計画

変更計画の管理

変更マネージャの変更計画の作成および削除

MANAGE_ANY_CHANGE_PLAN

クラウド・ポリシー

任意のポリシーの作成

任意のポリシーを作成する機能

CREATE_ANY_POLICY

クラウド・ポリシー

任意のポリシーの表示

任意のポリシーを表示する機能

VIEW_ANY_POLICY

クラウド・ポリシー

ポリシーの表示

ポリシーを表示する機能

VIEW_POLICY

クラウド・ポリシー

ポリシーの変更

ポリシーを変更する機能

MODIFY_POLICY

クラウド・ポリシー

完全なポリシー

ポリシーの表示、変更、削除に必要な権限

FULL_POLICY

クラウド・ポリシー・グループ

ポリシー・グループの作成

ポリシー・グループを作成する機能

CREATE_POLICY_GROUP

クラウド・ポリシー・グループ

任意のポリシー・グループの表示

任意のポリシー・グループを表示する機能

VIEW_ANY_POLICY_GROUP

クラウド・ポリシー・グループ

ポリシー・グループの表示

ポリシー・グループを表示する機能

VIEW_POLICY_GROUP

クラウド・ポリシー・グループ

ポリシー・グループの変更

ポリシー・グループを変更する機能

MODIFY_POLICY_GROUP

クラウド・ポリシー・グループ

完全なポリシー・グループ

ポリシー・グループの表示、変更、削除に必要な権限

FULL_POLICY_GROUP

コンプライアンス・フレームワーク

コンプライアンス・エンティティの作成

コンプライアンス・フレームワーク、標準、ルールを作成する機能

CREATE_COMPLIANCE_ENTITY

コンプライアンス・フレームワーク

完全な任意のコンプライアンス・エンティティ

コンプライアンス・フレームワーク、標準、ルールを編集/削除する機能

FULL_ANY_COMPLIANCE_ENTITY

コンプライアンス・フレームワーク

任意のコンプライアンス・フレームワークの表示

コンプライアンス・フレームワーク定義および結果を表示する機能

VIEW_ANY_COMPLIANCE_FWK

カスタム構成

任意のユーザーが所有するカスタム構成の管理

任意のユーザーが所有するカスタム構成の仕様の新規作成や編集、削除を行う機能

FULL_ANY_CCS

カスタム構成

ユーザーが所有するカスタム構成の管理

ユーザーが所有するカスタム構成の仕様の新規作成や編集、削除を行う機能

FULL_OWNED_CCS

ダッシュボード

サービス・ダッシュボードの作成

SVCD_CREATE_DASH

ダッシュボード

サービス・ダッシュボードの編集

SVCD_EDIT_DASH

データベース・リプレイ・エンティティ

データベース・リプレイ・ビューア

データベース・リプレイ・エンティティの表示機能。

VIEW_DBREPLAY_ENTITY

データベース・リプレイ・エンティティ

データベース・リプレイ・オペレータ

データベース・リプレイ・エンティティの表示、作成および編集機能。

OPERATE_DBREPLAY_ENTITY

デプロイメント・プロシージャ

作成

デプロイメント・プロシージャを作成する機能。

CREATE_DP

デプロイメント・プロシージャ

起動

デプロイメント・プロシージャに対する起動および類似作成操作を行う機能。

LAUNCH_DP

デプロイメント・プロシージャ

完全

デプロイメント・プロシージャに対する起動、類似作成、構造の編集および削除操作を行う機能。

FULL_DP

デプロイメント・プロシージャ

インポート

デプロイメント・プロシージャを作成する機能とカスタマイズされたデプロイメント・プロシージャをインポート/エクスポートする機能。

IMPORT_DP

デプロイメント・プロシージャ

起動権限の付与

デプロイメント・プロシージャに対する起動権限を付与する機能。

GRANT_LAUNCH_DP

デプロイメント・プロシージャ

完全な権限の付与

デプロイメント・プロシージャに対する完全な権限を付与する機能。

GRANT_FULL_DP

Enterprise Managerの高可用性

Enterprise Managerの高可用性管理

Enterprise Managerの高可用性を管理するためのアクセス権の付与

EMHA_ADMINISTRATION

Enterprise Managerプラグイン

プラグイン・エージェント管理者

エージェントでEnterprise Managerプラグインを管理するためのアクセス権の付与

PLUGIN_AGENT_ADMINISTRATOR

Enterprise Managerプラグイン

プラグインOMS管理者

管理サーバーでEnterprise Managerプラグインを管理するためのアクセス権の付与

PLUGIN_OMS_ADMINISTRATOR

Enterprise Managerプラグイン

プラグイン表示権限

Enterprise Managerプラグイン・ライフサイクル・コンソールを管理するためのアクセス権の付与

PLUGIN_VIEW

Fusion MiddleWareオフライン診断

オブジェクトの表示

オフライン診断オブジェクトを表示する機能

VIEW_OBJECT

Fusion MiddleWareオフライン診断

オブジェクトの作成

オフライン診断オブジェクト・ライフサイクルを管理する機能

CREATE_OBJECT

JVM診断

JVM診断管理者

すべてのJVM診断管理操作を管理できます。

AD4J_ADMINISTRATOR

JVM診断

JVM診断ユーザー

JVM診断データを表示できます。

AD4J_USER

JVM診断

JVM診断表示ローカル権限

JVM診断フレーム・ローカル・データの表示機能を提供。

JVMD_VIEW_LOCALS_PRIV

ジョブ・システム

作成

ジョブの発行、ライブラリ・ジョブの作成、デプロイメント・プロシージャ・インスタンスの作成およびデプロイメント・プロシージャ構成の作成を行う機能。

CREATE_JOB

ジョブ・システム

表示

表示、ジョブに対する類似作成、デプロイメント・プロシージャの起動およびデプロイメント・プロシージャ・インスタンスの表示を行う機能。

VIEW_JOB

ジョブ・システム

表示権限の付与

ジョブに対する表示権限を付与する機能。

GRANT_VIEW_JOB

ジョブ・システム

管理

ジョブ、ライブラリ・ジョブ、デプロイメント・プロシージャ構成およびデプロイメント・プロシージャ・インスタンスに対する編集と削除以外の様々な操作を行う機能。

MANAGE_JOB

ジョブ・システム

完全

ジョブ、ライブラリ・ジョブ、デプロイメント・プロシージャ構成およびデプロイメント・プロシージャ・インスタンスに対するすべての有効な操作を行う機能。

FULL_JOB

Linuxパッチ適用

Linuxパッチ適用の設定

Linuxパッチ適用設定の実行機能。

LINUX_PATCHING_SETUP

メトリック拡張

メトリック拡張の新規作成

新規メトリック拡張の作成またはインポート

CREATE_MEXT

メトリック拡張

MEXTの編集

メトリック拡張オブジェクトを編集したり、次のバージョンを作成できますが、削除できません。

EDIT_MEXT

メトリック拡張

完全なMEXT

メトリック拡張オブジェクトの編集および削除を行うための完全なアクセス権の付与

FULL_MEXT

名前付き資格証明

資格証明の編集

ユーザーは資格証明を更新できますが、削除できません。

EDIT_CREDENTIAL

名前付き資格証明

完全な資格証明

完全な資格証明

FULL_CREDENTIAL

名前付き資格証明

資格証明の表示

資格証明の表示

GET_CREDENTIAL

名前付き資格証明

名前付き資格証明の新規作成

新規名前付き資格証明を作成する機能

CREATE_CREDENTIAL

OMS構成プロパティ

OMS構成プロパティの表示

OMS構成プロパティの表示へのアクセスを提供

VIEW_ANY_OMS_PROPERTY

OMS構成プロパティ

OMS構成プロパティの表示/編集

OMS構成プロパティの表示または編集へのアクセスを提供

MANAGE_ANY_OMS_PROPERTY

パッチ計画

パッチ計画の作成

パッチ計画オブジェクトを作成するための権限

CREATE_PATCH_PLAN

パッチ計画

パッチ計画テンプレートの作成

パッチ計画テンプレート・オブジェクトを作成するための権限

CREATE_PLAN_TEMPLATE

パッチ計画

パッチ計画の表示

パッチ計画オブジェクトを表示する権限

VIEW_PATCH_PLAN

パッチ計画

完全なパッチ計画

パッチ計画オブジェクトの表示、変更、実行および削除を行う権限

FULL_PATCH_PLAN

パッチ計画

任意のパッチ計画の表示

任意のパッチ計画オブジェクトを表示する権限

VIEW_ANY_PATCH_PLAN

パッチ計画

パッチ計画テンプレートの表示

任意のパッチ計画テンプレート・オブジェクトを表示する権限

VIEW_ANY_PLAN_TEMPLATE

パッチ計画

パッチ計画に関する権限の管理

パッチ計画オブジェクトに対する権限を付与または取り消す権限

MANAGE_PRIV_PATCH_PLAN

パッチ計画

任意のパッチ計画に対する完全な権限

任意のパッチ計画オブジェクトの表示、変更、実行および削除を行う権限

FULL_ANY_PATCH_PLAN

パッチ計画

パッチ計画に関する権限の管理

任意のパッチ計画オブジェクトに対する権限を付与または取り消す権限

MANAGE_PRIV_ANY_PATCH_PLAN

パッチ計画

パッチ設定用権限

任意のパッチ計画オブジェクトに権限を付与する権限

PATCH_SETUP

パッチ適用設定

オフライン・パッチ適用の設定

オフライン・パッチ適用設定の実行機能。

SETUP_OFFLINE_PATCHING

プロキシ設定

エージェントに接続するプロキシの設定

Oracle Management Server (OMS)によりエージェントへの接続に使用できるプロキシ・サーバーを設定する機能。

SETUP_PROXY_FOR_AGENTS

プロキシ設定

My Oracle Supportに接続するプロキシの設定

Oracle Management Service (OMS)によりMy Oracle Supportへの接続に使用できるプロキシ・サーバーを設定する機能

SETUP_PROXY_FOR_MOS

レポート

レポートの公開

一般閲覧用にレポートを公開する機能

PUBLISH_REPORT

レポート

レポートの表示

レポート定義と格納されているレポートの表示、オンデマンド・レポートの生成および類似作成を行う機能

VIEW_REPORT

リクエスト・モニタリング

リクエスト・モニタリング管理者

すべてのリクエスト・モニタリング管理操作を管理できます。

BTM_ADMINISTRATOR

リクエスト・モニタリング

リクエスト・モニタリング・ユーザー

リクエスト・モニタリング・データを表示できます。

BTM_USER

ルールセット

ビジネス・ルールセットの作成

ビジネス・ルールセットの作成

CREATE_BUSINESS_RULESET

ルールセット

ビジネス・ルールセットの編集

ビジネス・ルールセットの編集

EDIT_BUSINESS_RULESET

自己更新

任意のEnterprise Managerの更新の表示

任意のEnterprise Managerの更新を表示するためのアクセス権の付与

VIEW_ANY_SELFUPDATE

自己更新

自己更新管理者

Enterprise Managerの更新を管理するためのアクセス権の付与

SELFUPDATE_ADMINISTRATOR

ソフトウェア・ライブラリ管理

ソフトウェア・ライブラリ記憶域の管理

アップロード場所や参照ファイルの保管場所の管理、エンティティのインポートおよびエクスポート、削除されたエンティティのパージを行う機能

SWLIB_STORAGE_ADMIN

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティの作成

任意のソフトウェア・ライブラリ・エンティティを作成する機能

SWLIB_CREATE_ANY_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティの編集

任意のソフトウェア・ライブラリ・エンティティを編集する機能

SWLIB_EDIT_ANY_ENTITY

ソフトウェア・ライブラリ・エンティティ

ソフトウェア・ライブラリ・エンティティの編集

ソフトウェア・ライブラリ・エンティティを編集する機能

SWLIB_EDIT_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティのエクスポート

任意のソフトウェア・ライブラリ・エンティティを表示したり、プロビジョニング・アーカイブ(PAR)ファイルにエクスポートする機能

SWLIB_EXPORT

ソフトウェア・ライブラリ・エンティティ

任意のエンティティ権限の付与

任意のソフトウェア・ライブラリ・エンティティに対する表示、編集および削除の権限を付与する機能。エンティティに対する権限を付与するユーザーがスーパー管理者やエンティティの所有者ではない場合、この権限は必須です。

SWLIB_GRANT_ANY_ENTITY_PRIV

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティのインポート

任意のソフトウェア・ライブラリ・エンティティをプロビジョニング・アーカイブ(PAR)ファイルからインポートする機能

SWLIB_IMPORT

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティの管理

任意のソフトウェア・ライブラリ・エンティティの作成、表示、編集および削除を行う機能

SWLIB_MANAGE_ANY_ENTITY

ソフトウェア・ライブラリ・エンティティ

エンティティの管理

ソフトウェア・ライブラリ・エンティティの表示、編集および削除を行う機能

SWLIB_MANAGE_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のソフトウェア・ライブラリ・エンティティの表示

任意のソフトウェア・ライブラリ・エンティティを表示する機能

SWLIB_VIEW_ANY_ENTITY

ソフトウェア・ライブラリ・エンティティ

ソフトウェア・ライブラリ・エンティティの表示

ソフトウェア・ライブラリ・エンティティを表示する機能

SWLIB_VIEW_ENTITY

ソフトウェア・ライブラリ・エンティティ

Oracle Load Testingシナリオ・エンティティの表示

Oracle Load Testingシナリオ・エンティティの表示機能

VIEW_ANY_SWLIB_OLT_SCE_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のユーザー定義テスト・エンティティの表示

任意のユーザー定義テスト・エンティティを表示する機能

VIEW_ANY_SWLIB_USERTEST_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のテンプレート・エンティティの表示

テンプレート・エンティティを表示できます。

VIEW_ANY_SWLIB_TEMPLATE_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意の仮想ディスク・エンティティの表示

任意の仮想ディスク・エンティティを表示する機能

VIEW_ANY_SWLIB_V_DISK_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のアセンブリ・エンティティの表示

アセンブリ・エンティティを表示する機能

VIEW_ANY_SWLIB_ASSEMBLY_ENTITY

ソフトウェア・ライブラリ・エンティティ

任意のISOエンティティの表示

ISOエンティティを表示する機能

VIEW_ANY_SWLIB_ISO_ENTITY

システム

ロールの作成およびシステムの管理

システム内の任意のターゲットにすべての権限を付与

CREATE_ROLE MANAGE_SYSTEM_ROLES

ターゲット検出フレームワーク

ネットワークのスキャン

ホスト検出構成の作成、編集および削除を行う機能

CAN_SCAN_NETWORK_PRIVILEGE

ターゲット検出フレームワーク

検出された任意のホストの表示

検出された任意のホストを表示する機能

VIEW_ANY_DISCOVERED_HOSTS

ターゲット検出フレームワーク

ホストで検出された任意のターゲットの表示

ホストで検出された任意のターゲットを表示する機能

VIEW_ANY_DISC_TARGETS_ON_HOST

テンプレート

テンプレートの表示

テンプレートを表示し、「ターゲット・メトリックの管理」を持つ任意のターゲットに適用する機能

VIEW_TEMPLATE