事前定義済ロールをレビューするためのオプション
このトピックでは、事前定義済ロールに関する情報にアクセスするための方法をいくつか説明します。 この情報は、各ロールを必要としているユーザーと、ロールをプロビジョニングする前に変更を行うかどうかを特定するのに役立ちます。
セキュリティ・コンソール
セキュリティ・コンソールでは、次を実行できます。
-
ジョブ・ロール、抽象ロール、または職務ロールのロール階層を確認する。
-
ロール階層をスプレッドシートに展開する。
-
ロールに付与された機能セキュリティ権限とデータ・セキュリティ・ポリシーを識別する。
-
ロールを比較して違いを特定する。
すべての事前定義済ロールのロール・コードには、ORA_というプレフィクスが付きます。
レポート
「ユーザーおよびロールのアクセス監査レポート」を実行できます。 このXML形式のレポートでは、指定されたロール、すべてのロール、指定されたユーザー、またはすべてのユーザーの機能セキュリティ権限とデータ・セキュリティ・ポリシーが識別されます。
セキュリティ・リファレンス・マニュアル
次の2つのマニュアルでは、Oracle HCM Cloudユーザー向けのセキュリティ・リファレンス実装について説明しています。
-
『Oracle Applications Cloudのセキュリティ・リファレンス』には、Oracle Fusion Applicationsに共通するすべての事前定義済セキュリティ・データの説明が記載されています。
-
『Oracle HCM Cloudのセキュリティ・リファレンス』には、Oracle HCM Cloudに共通するすべての事前定義済セキュリティ・データの説明が記載されています。
どちらのマニュアルにも、各事前定義済ジョブと抽象ロールに関するセクションがあります。 ロールごとに、次をレビューできます。
-
職務ロールと集計権限
-
ロール階層
-
機能セキュリティ権限
-
データ・セキュリティ・ポリシー
docs.oracle.comでセキュリティ・リファレンス・マニュアルにアクセスできます。