Überblick über die Zuweisung von Anwendungsrollen

Mit der Zugriffskontrolle können Sie die Zugriffsrechte von Oracle Enterprise Performance Management Cloud-Benutzern über die vordefinierte Rolle hinaus erweitern, indem Sie ihnen Rollen auf Anwendungsebene (Anwendungsrollen) zuweisen.

Vordefinierte Rollen (Serviceadministrator, Poweruser, Benutzer und Leseberechtigter) sind hierarchisch. Eine höhere Rolle erbt die in niedrigeren Rollen enthaltenen Berechtigungen. Bespiel: Die Rolle Benutzer erbt den EPM Cloud-Anwendungszugriff, der über die Rolle Leseberechtigter erteilt wird. Analog erbt die Rolle Poweruser die Zugriffsberechtigungen von Benutzer und Leseberechtigter.

Anwendungsrollen können die Zugriffsrechte von Benutzern nur erweitern. Keine der Berechtigungen, die durch eine vordefinierte Rolle gewährt werden, kann damit eingeschränkt werden. Der Prozess zur Anwendungsrollenzuweisung wird über die Zugriffskontrolle verwaltet. Dabei können Sie die folgenden Aufgaben ausführen:

  • Erstellen Sie Gruppen, und fügen Sie EPM Cloud-Benutzer oder andere Gruppen als Mitglieder hinzu.
  • Gruppenmitglieder hinzufügen oder löschen
  • Anwendungsrollen Gruppen oder Benutzern zuweisen, einschließlich sich selbst
  • Eine Liste der Benutzer anzeigen, die Mitglieder der Gruppe sind

Während die allgemeinen Zugriffsrechte durch die vordefinierten Rollen gesteuert werden, können Serviceadministratoren oder Benutzer mit der Anwendungsrolle "Zugriffskontrolle - Verwalten" Benutzern und Gruppen, die in der Zugriffskontrolle erstellt und verwaltet werden, anwendungsspezifische Rollen und Datenzugriffsberechtigungen zuweisen.

Weisen Sie Benutzern die entsprechenden Anwendungsrollen zu, wenn sie Funktionen ausführen müssen, für die Berechtigungen benötigt werden, die über die zugewiesenen vordefinierten Rollen hinausgehen. Beispiel: Standardmäßig können nur Serviceadministratoren und Poweruser auf die Komponente "Datenintegration" zugreifen. Um Benutzern mit den vordefinierten Rollen Benutzer oder Leseberechtigter die Teilnahme am Integrationsprozess zu ermöglichen, müssen Serviceadministratoren den Benutzern Rollen der Komponente "Datenintegration" (Datenintegration - Erstellen) zuweisen.

Geschäftsprozesse, die die Anwendungsrollenzuweisung unterstützen

Die folgenden Geschäftsprozesse unterstützen die Anwendungsrollenzuweisung:

  • Planning, FreeForm, Financial Consolidation and Close und Tax Reporting
  • Enterprise Profitability and Cost Management
  • Oracle Enterprise Data Management Cloud
  • Account Reconciliation

Für andere Geschäftsprozesse wie Profitability and Cost Management und Narrative Reporting wird die Anwendungsrollenzuweisung nicht unterstützt.

Best Practice zum Zuweisen von Anwendungsrollen zu vordefinierten Rollen

Die empfohlene Best Practice besteht darin, die passende Rolle mit der niedrigsten Ebene sowie weitere Berechtigungen nach Bedarf zuzuweisen. Nachfolgend finden Sie Beispiele für Situationen, in denen Sie Personen Anwendungsrollen zuweisen möchten, die über diese Berechtigungen nicht in ihrer vordefinierten Rolle verfügen.

  • Sie fügen die Anwendungsrolle Ersteller einem Leseberechtigten hinzu, der Abstimmungen vorbereiten muss.
  • Ein Berichtsdesigner entwirft nur Berichte und nicht die restlichen Anwendungsfunktionen. Sie können ihm die Rolle Leseberechtigter und anschließend die Anwendungsrolle Berichte verwalten zuweisen.
  • Ein Poweruser muss in der Lage sein, Alerttypen zu verwalten. Dazu können Sie ihm die Anwendungsrolle Alerttypen verwalten zuweisen.

Note:

Es können nur zusätzliche Berechtigungen erteilt werden. Das bedeutet, Sie können die Berechtigungen einer vordefinierten Rolle eines Benutzers erweitern, aber keine Berechtigungen entfernen, die der vordefinierten Rolle automatisch zugewiesen sind.

Wenn Sie Anwendungen aus einer On-Premise-Umgebung in EPM Cloud migrieren, finden Sie Informationen unter "Rollenzuordnung für die Migration in EPM Cloud" in der Dokumentation Migration für Oracle Enterprise Performance Management Cloud verwalten. Dort erfahren Sie, wie Sie Benutzern vordefinierte Rollen zuweisen.

EPM Cloud-Benutzer

Sie erstellen und verwalten EPM Cloud-Benutzer in der Identitätsdomain, die der Umgebung zugeordnet ist, zu der der Geschäftsprozess gehört. Nur den Benutzern, die vordefinierten Rollen zugewiesen sind, können Rollen auf Anwendungsebene zugewiesen werden, um ihren Zugriff zum Ausführen von Aufgaben innerhalb eines Geschäftsprozesses zu erweitern.

Fehlerbehebung

Informationen hierzu finden Sie unter Probleme beim Benutzer-, Rollen und Gruppenmanagement beheben in der Dokumentation zu Vorgängen in Oracle Enterprise Performance Management Cloud.