2 事前定義済ロールへのユーザーおよびグループの追加

ユーザー・ロールによって、アプリケーション内でユーザーが実行できるタスクまたはアクティビティが決まります。ユーザーは個別またはグループで存在します。

事前定義済ロールにユーザーおよびグループを追加する前に、次を実行する必要があります。
  1. ユーザーを作成します。詳細な手順は、http://docs.oracle.com/html/E24401_02/taskhelp/security/DefineUsers.htmlを参照してください。

  2. ユーザーをグループに関連付けます。詳細な手順は、http://docs.oracle.com/html/E24401_02/taskhelp/security/ManageUsersAndGroups.htmlを参照してください。

  3. グループを作成します。詳細は、http://docs.oracle.com/html/E24401_02/taskhelp/security/DefineGroups.htmlを参照してください。

Oracle Real-Time Integration Business Insightには、インストールとともに6つの事前定義済ロールが提供されています。ロールは、エンタープライズ・レベルで設計されたユーザーのグループであり、通常は権限またはアクセス権を割り当てるために使用します。ロールにメンバーとして他のロールを含めることもできます。アプリケーション・ロールは、ユーザーまたはユーザーのグループがアプリケーション内で持つ権限またはアクセス権のセットです。

ロールの編集/作成が必要な場合、Oracle Enterprise Manager Fusion Middlewareコンソールに対する管理アクセス権限が必要です。

ロールに関連付けられているユーザーの編集

既存のロールに関連付けられているユーザーまたはグループを追加/削除するには、次の手順を実行します。

  1. Oracle Enterprise Managerコンソールに管理者としてログインします。
  2. 「WebLogicドメイン」「セキュリティ」「アプリケーション・ロール」の順に移動します。
    アプリケーション・ロール・ページが開きます。

    図2-1 「アプリケーション・ロール」ページ

    図2-1の説明が続きます
    「図2-1 「アプリケーション・ロール」ページ」の説明
  3. 「インサイト」「アプリケーション・ストライプ」として選択します。
  4. 「ロール名」フィールドに対する矢印をクリックして、既存のすべてのロールを移入します。
  5. ユーザーを追加/削除するロールを選択し、「編集」をクリックします。
    アプリケーション・ロールの編集ページが開きます。

    図2-2 アプリケーション・ロールの編集ページ

    図2-2の説明が続きます
    「図2-2 アプリケーション・ロールの編集ページ」の説明
  6. 必要に応じて、「表示名」および「説明」を編集します。
  7. 「追加」をクリックします。
    「プリンシパルの追加」ダイアログが開きます。

    図2-3 「プリンシパルの追加」ダイアログ

    図2-3の説明が続きます
    「図2-3 「プリンシパルの追加」ダイアログ」の説明
  8. 「アプリケーション・ロール」「グループ」または「ユーザー」「タイプ」として選択します。「グループ」を選択すると、そのグループ内のすべてのユーザーが影響を受けます。
  9. ユーザーまたはグループを、「プリンシパル名」または「表示名」に基づいて検索します。
  10. 「拡張オプション」の下のチェック・ボックスを選択して、検索するかわりにプリンシパル名を入力します。
    1. 「プリンシパル名」を入力します。これは必須フィールドです。
    2. 「表示名」を入力します。
  11. 「OK」をクリックします。

    選択したロール権限が編集されます。

    重要:

    コンソールおよびダッシュボードにアクセスする権限が必要なユーザーは全員BAMContentCreatorグループに関連付けられている必要があります。ユーザーとグループの関連付けに関する詳細な手順は、http://docs.oracle.com/html/E24401_02/taskhelp/security/AddUsersToGroup.htmlを参照してください。

    グループおよびユーザーの削除に関する詳細な手順は、http://docs.oracle.com/html/E24401_02/taskhelp/security/ManageUsersAndGroups.htmlを参照してください。

SOAサーバーにアクセス可能なアプリケーション・ロール

SOAサーバーにアクセスしてそこでコンポジットをデプロイするには、特別なロール権限が必要です。

次のアプリケーション・ロールを持つユーザーはSOAサーバーにアクセスできます。

  • SOAAdmin

  • SOADesigner

  • MiddlewareAdministrator

  • MiddlewareOperator

  • SOAMonitor

  • SOAOperator

  • BPMWorkflowAdmin

接続を構成できるアプリケーション・ロール

接続を構成するには、特別な権限が必要です。

接続を構成するには、次のロール権限が必要です。

  • BPMWorkflowAdmin

  • BPMWorkflowCustomize

  • BPMAGAdmin

  • BPMOrganizationAdmin