1 Überblick über Zugriffskontrolle

Die Oracle Fusion Cloud Enterprise Performance Management- und Oracle Enterprise Data Management Cloud-Umgebungen sind durch mehrere Schutzschichten gesichert. Der Zugriff ist durch rollenbasierten Zugriff (Anwendungsrollen) auf autorisierte Benutzer beschränkt. Anwendungsrollenzuweisungen werden mit der Oracle Cloud-Konsole verwaltet. Beispiel: Um dem Benutzer John Doe das Anzeigen von Berichten zu erlauben, die zu einer Planning-Testumgebung gehören, muss ihm die Rolle "Leseberechtigter" für die Umgebung zugewiesen werden. Weitere Informationen hierzu finden Sie unter Erläuterungen zu Anwendungsrollen in der Dokumentation "Erste Schritte für Administratoren".

Um eine detailliertere Kontrolle über die Verwendung von Cloud EPM-Geschäftsprozessen oder Oracle Enterprise Data Management Cloud zu ermöglichen, können Benutzer außerdem über die Zugriffskontrolle geschäftsprozessspezifischen Rollen zugewiesen werden. Diese Rollen, die als granulare Rollen bezeichnet werden, definieren Berechtigungen innerhalb eines Geschäftsprozesses. Beispiel: Wenn Sie die Rolle "Genehmigungen - Verwalten" im Planning-Geschäftsprozess zuweisen, kann ein Benutzer oder eine Gruppe genehmigungsbezogene Aufgaben ausführen.

Beachten Sie, dass durch die Zuweisung von Rollen auf Geschäftsprozessebene die Zugriffsrechte von Benutzern ausschließlich erweitert werden. Mit diesen geschäftsprozessspezifischen Rollen können die durch Anwendungsrollen erteilten Berechtigungen weder widerrufen noch eingeschränkt werden.

Mit der Zugriffskontrolle können Sie die folgenden Aktivitäten in einer Umgebung ausführen:

Die Zugriffskontrolle für Account Reconciliation stellt bestimmte Funktionen bereit. Weitere Details finden Sie in den folgenden Themen in der Dokumentation Account Reconciliation verwalten:

Link zum Tutorial

Im Tutorial Sicherheit in Cloud EPM-Geschäftsprozessen einrichten werden die Sicherheitsschichten in Cloud EPM-Geschäftsprozessen beschrieben. Außerdem wird erläutert, wie Sie die Sicherheit mit Zugriffskontrolle und Zugriffsberechtigungen verwalten können.