Administratorer tildeler applikationsroller for at bestemme, hvad andre brugere kan se og foretage sig i Oracle Analytics Cloud.
Administratorer konfigurerer, hvad brugere får vist, og hvad de kan foretage sig i Oracle Analytics Cloud, fra siden Brugere og roller i konsollen. Denne side præsenterer brugeroplysninger i fire forskellige visninger: Bruger, Grupper, Applikationsroller og Tilladelser.
Siden Brugere og roller | Beskrivelse |
---|---|
Fanen Brugere |
Viser brugere fra det identitetsdomæne, der er tilknyttet din Oracle Analytics-instans. Fra fanen Brugere kan du:
Du kan ikke tilføje eller fjerne brugerkonti via fanen Brugere. Brug dit identitetsstyringssystem til at håndtere brugerkonti. Det er bedste praksis at tildele tilladelser til applikationsroller. Du kan ikke tildele tilladelser til en bruger. Hvis brugeren imidlertid allerede har tilladelsestildelinger (for eksempel via migrering fra et lokalt miljø), kan du fjerne disse tilladelsestildelinger fra brugeren. |
Fanen Grupper |
Viser brugergrupper fra det identitetsdomæne, der er tilknyttet din Oracle Analytics-instans. Fra fanen Grupper kan du:
Du kan ikke tilføje eller fjerne brugergrupper via fanen Grupper. Brug dit identitetsstyringssystem til at håndtere brugergrupper. |
Fanen Applikationsroller |
Viser de foruddefinerede applikationsroller for Oracle Analytics og eventuelle brugerdefinerede applikationsroller, som du tilføjer. Fra fanen Applikationsroller kan du:
|
Fanen Tilladelser | Viser de tilladelser, der er tilgængelige i Oracle Analytics.
Fra fanen Tilladelser kan du gøre følgende:
|
Applikationsroller bestemmer, hvad brugerne har tilladelse til at se og foretage sig i Oracle Analytics Cloud. Det er administratorens job at tildele de relevante applikationsroller til alle brugere, der bruger tjenesten, og at håndtere privilegierne for de enkelte applikationsroller.
Husk:
På siden Brugere og roller i konsollen kan du tildele medlemmer til en applikationsrolle.
Du skal have applikationsrollen BI-tjenesteadministrator for at få adgang til administrationsvalg i konsollen.
Minimum én person i din organisation skal altid have applikationsrollen BI-tjenesteadministrator. Det sikrer, at der altid er nogen, som kan delegere tilladelser til andre. Hvis du fjerner dig selv fra rollen BI-tjenesteadministrator, vises der en advarsel.
Hvis ingen har administrativ adgang til Oracle Analytics Cloud, skal du bede din identitetsdomæneadministrator om at føje en bruger til IDCS-applikationsrollen ServiceAdministrator. ServiceAdministrator tildeles via identitetsstyringssystemet og tildeles altid til applikationsrollen BI-tjenesteadministrator i en almindelig Oracle Analytics Cloud-serviceinstans.
Siden Brugere viser brugerne i det identitetsdomæne, som er tilknyttet din Oracle Analytics Cloud-instans. Som administrator kan du tildele disse brugere til de relevante applikationsroller.
Siden Grupper viser brugergrupper i det identitetsdomæne, som er tilknyttet Oracle Analytics Cloud-instansen. Det er bedste praksis at tildele applikationsroller til grupper frem for brugere.
Oracle Analytics Cloud omfatter et sæt foruddefinerede applikationsroller. Du kan også oprette brugerdefinerede applikationsroller, så de passer til dine krav. Du kan for eksempel oprette en applikationsrolle, der kun tillader en udvalgt gruppe personer at se bestemte mapper eller projektmapper. Du kan også oprette en applikationsrolle, der har specifikke tilladelser tildelt.
Når du har oprettet applikationsrollen, kan du tildele tilladelser og tilføje medlemmer (brugere, grupper eller andre applikationsroller).
Du kan kopiere de tilladelser, der er direkte tildelt til en foruddefineret applikationsrolle, til en brugerdefineret applikationsrolle.
Du kan se en liste over tilladelser, der er tildelt til hver brugerdefineret applikationsrolle, samt tilladelser, der er tildelt til de foruddefinerede applikationsroller, fra siden Applikationsroller.
Mens du kan se, tilføje og fjerne tilladelser for brugerdefinerede applikationsroller, omfatter hver foruddefineret applikationsrolle et fast sæt tilladelser, som du ikke kan ændre. Hver foruddefineret applikationsrolle har et sæt rollebaserede tilladelser indbygget, som ikke vises individuelt, samt nul eller flere almindelige tilladelser, der vises individuelt, men som ikke kan fjernes. Den foruddefinerede applikationsrolle BI-forbruger har for eksempel indbyggede rollebaserede tilladelser plus tilladelsen Eksporter projektmappe til dokument.
Du kan tildele individuelle tilladelser til en brugerdefineret applikationsrolle eller tilbagekalde tilladelser, der ikke længere er påkrævet. Du kan for eksempel angive en applikationsrolle, der gør det muligt for brugere at eksportere deres projektmapper til en PDF, ved at tildele tilladelsen Eksporter projektmappe til dokument.
Du kan slette brugerdefinerede applikationsroller, som du ikke skal bruge mere.
Oracle Analytics Cloud omfatter flere foruddefinerede roller: BI-tjenesteadministrator, Forfatter af BI-datamodel, Forfatter af BI-dataindlæsning, Forfatter af BI-indhold, DV-indholdsforfatter, DV-forbruger og BI-forbruger. I meget få avancerede anvendelsesområder vil du muligvis permanent inkludere én foruddefineret applikationsrolle i en anden.
Eventuelle ændringer af foruddefinerede applikationsroller er permanente, så udfør ikke denne opgave, medmindre du er sikker på, at du er nødt til det.
Hver applikationsrolle i Oracle Analytics Cloud kan have direkte medlemmer, men de kan også have et eller flere indirekte medlemmer eller medlemskaber.
Joe Brown er for eksempel tildelt applikationsrollen DV-indholdsforfatter. Joe er direkte medlem af rollen DV-indholdsforfatter og indirekte medlem af BI-forbruger, BI-indholdsforfatter og DV-forbruger. Du kan se detaljer om direkte og indirekte medlemskaber fra siden Styring af brugere og roller, og du kan eksportere disse oplysninger til en CSV-fil.
.jpg
Her er nogle almindelige scenarier, hvor du opretter dine egne applikationsroller.
Du kan give brugere tilladelse til at udføre specifikke handlinger i Oracle Analytics. Du kan for eksempel gøre det muligt for brugere at eksportere projektmapper til PDF gennem en applikationsrolle, der omfatter tilladelsen Eksporter projektmappe til dokument.
Bemærk:
Den foruddefinerede applikationsrolle BI-forbruger omfatter tilladelsen Eksporter projektmappe til dokument. Dette betyder, at en eventuel bruger, der er medlem af BI-forbruger (enten direkte eller indirekte), automatisk har denne tilladelse.Du kan forhindre brugere i at udføre specifikke handlinger i Oracle Analytics. Du kan for eksempel angive en applikationsrolle, der forhindrer brugere med rollen BI-forbruger i at eksportere projektmapper til en PDF, ved at fjerne tilladelsen Eksporter projektmappe til dokument.
Du kan give brugere tilladelse til at udføre specifikke handlinger i Oracle Analytics. Du kan for eksempel gøre det muligt for brugere at oprette datasæt og projektmapper og få adgang til og modificere datasæt og projektmapper gennem en applikationsrolle, der omfatter tilladelserne Opret og rediger datasæt og Opret og rediger projektmapper.
Bemærk:
Den foruddefinerede applikationsrolle DV-indholdsforfatter omfatter tilladelserne Opret og redigere datasæt og Opret og rediger projektmapper. Dette betyder, at en eventuel bruger, der er medlem af DV-indholdsforfatter (enten direkte eller indirekte), automatisk har disse tilladelser.Du kan forhindre brugere i at udføre specifikke handlinger i Oracle Analytics. Du kan for eksempel angive en applikationsrolle, der forhindrer brugere med rollen DV-indholdsforfatter i at oprette og modificere forbindelser, dataflows, sekvenser og overvågningslister.