Die meisten Services verwenden gemeinsame Anwendungsrollen, um den Zugriff auf Umgebungen zu kontrollieren. Nach der Migration zur Umgebung werden Ihre Legacy-Rollen der entsprechenden Anwendungsrolle zugeordnet.
Der Zugriff auf Oracle Fusion Cloud Enterprise Performance Management- und Oracle Enterprise Data Management Cloud-Umgebungen wird erteilt, indem Benutzer Anwendungsrollen zugewiesen werden. Beispiel: Um dem Benutzer John Doe das Anzeigen von Berichten zu erlauben, die zu einer Planning-Testumgebung gehören, muss ihm die Rolle Leseberechtigter für die Umgebung zugewiesen werden.
Alle Cloud EPM-Geschäftsprozesse außer Enterprise Data Management verwenden ein gemeinsames Set von vier Anwendungsrollen, um den Zugriff auf Umgebungen zu kontrollieren.
Oracle Enterprise Data Management Cloud und Enterprise Data Management verwenden insbesondere die Rollen Serviceadministrator und Benutzer.
Die von den einzelnen Anwendungsrollen gewährten Zugriffsebenen hängen vom jeweiligen Servicetyp ab. Beispiel: Mit der Rolle Poweruser in Planning können Sie die Geschäftsregelsicherheit verwalten und den Genehmigungsprozess steuern, während Sie mit derselben Rolle in Tax Reporting die Steuerautomatisierung ausführen und Daten importieren können.
Hinweis:
Das Verhalten aller Anwendungsrollen außer Serviceadministrator wird durch die auf der Dimensionsebene im Geschäftsprozess definierte Option Sicherheit anwenden beeinflusst. Das Deaktivieren der Option Sicherheit anwenden führt zu nicht gesicherten Dimensionen. Dadurch können alle Benutzer, die Anwendungsrollen zugewiesen sind, auf Dimensionselemente zugreifen und Daten in diese Elemente schreiben. Oracle empfiehlt, dass Sie die Option Sicherheit anwenden auf Dimensionsebene auswählen, um die Sicherheit zu erzwingen.Anwendungsrollen sind hierarchisch. Zugriffsberechtigungen, die Rollen niedrigerer Ebenen erteilt werden, werden von Rollen höherer Ebenen übernommen. Beispiel: Serviceadministratoren übernehmen zusätzlich zu den nur für sie gültigen Zugriffsberechtigungen die Zugriffsberechtigungen, die den Rollen Poweruser, Benutzer und Leseberechtigter erteilt werden.