セキュリティ・コンソールを使用してPII権限を割り当てるにはどうすればよいですか。
ITセキュリティ・マネージャとして、カスタム・ジョブ・ロールを作成し、PII情報にアクセスするために必要なデータ・ポリシーを割り当てることができます。 カスタム・ロールを作成し、PII権限をカスタム・ロールに割り当てるステップは、次のとおりです。
この例では、ITセキュリティ・マネージャとして、既存の営業担当ロールに基づいてカスタム・ジョブ・ロールを作成し、社会保障データにアクセスするためのPII権限を割り当てます。 その後、PII権限を割り当てるユーザーにカスタム・ジョブ・ロールを割り当てる必要があります。 ユーザーへのジョブ・ロールの割当ての詳細は、『Oracle CX Sales and Fusion Serviceの保護』ガイドを参照してください。
ジョブ・ロールの割当て
-
ナビゲータで、「ツール」→「セキュリティ・コンソール」をクリックします。
-
セキュリティ・コンソールで、「展開方向」が「権限」に設定されていることを確認します。
-
「検索」フィールドに営業担当を入力し、結果でジョブ・ロールを選択します。
-
「検索結果」で、処理ボタンをクリックし、「ロールのコピー」を選択します。
-
「コピー・オプション」ウィンドウで、「最上位ロールのコピー」を選択し、「ロールのコピー」をクリックします。 「ロールのコピー」ページが表示されます。
-
「基本情報」ページで、ロール名とロール・コード(営業担当カスタムPIIとZBS_SALES_REPRESENTATIVE_JOB_CUSTOM_PIIなど)を入力します。
-
「次」をクリックします。
-
「次」をクリックします。
-
「データ・セキュリティ・ポリシー」ページで、次の表に示されている詳細を指定して、4つのデータ・セキュリティ・ポリシーを作成する必要があります。 データ・セキュリティ・ポリシーを作成するには、「データ・セキュリティ・ポリシーの作成」をクリックします。
ポリシー名
データベース・リソース
データ・セット
Grant on Trading Community Party。
これにより、すべての社会保障情報の表示および読取りが可能になります。
取引先コミュニティ・パーティ。
「データ・セット」リストから「すべての値」を選択します。 「処理」リストで、「取引先コミュニティ個人社会保障の表示」を選択します。
Grant on Trading Community Party。
これにより、すべての社会保障情報の管理が可能になります。
取引先コミュニティ・パーティ。
「データ・セット」リストから「すべての値」を選択します。 「処理」リストで、「取引先コミュニティ個人社会保障の管理」を選択します。
ノート:取引先コミュニティ個人社会保障権限の表示および管理用に別個のデータ・セキュリティ・ポリシーを作成する必要はありません。 これら2つの権限またはすべてのPII権限に対する、1つのデータ・セキュリティ・ポリシーを作成できます。 これらの2つのPII権限は、組み合せることも、他の権限用に作成されたデータ・セキュリティ・ポリシーに追加することもできません。 個別のデータ・セキュリティ・ポリシーとしてPII権限を作成する必要があります。
-
「次」をクリックします。
-
「次」をクリックします。
-
「次」をクリックします。
-
「サマリーおよび影響レポート」ページで、「保存してクローズ」をクリックします。