Palvelun käytännöt

Valtuutuskäytäntöjen avulla voit ohjata asiakastilisi resurssien käyttöoikeuksia. Voit esimerkiksi luoda käytännön, joka sallii käyttäjien luoda ja hallita Oracle Content Management -instansseja.

Käytäntöjä luodaan Infrastructure Console -konsolissa. Katso kohta Käytäntöjen hallinta.

Seuraavat tietolähteet koskevat Oracle Content Management -palvelun käytäntöjä.

Oracle Content Management -palvelun resurssityypit

Tässä taulukossa on lueteltu Oracle Content Management -palvelun resurssityypit.

Resurssin tyyppi Kuvaus
oce-instance Yksittäinen Oracle Content Management -instanssi.
oce-instances Yksi tai usea Oracle Content Management -instanssi.
oce-workrequest Yksittäinen Oracle Content Management -palvelun työpyyntö.

Jokainen Oracle Content Management -instanssissa suoritettu toiminto luo työpyynnön. Toiminto voi olla esimerkiksi luonti, päivitys tai päättäminen.

oce-workrequests Yksi tai usea Oracle Content Management -palvelun työpyyntö.

Tuetut muuttujat

Oracle Content Management toimittaa näiden muuttujien arvot. Lisäksi tuetaan muita yleisiä muuttujia. Katso kohta Kaikkien pyyntöjen yleiset muuttujat.

Tässä taulukossa on lueteltu Oracle Content Management -palvelun tuetut muuttujat.

Muuttuja Tyyppi Kuvaus Esimerkkiarvo
target.compartment.id kokonaisuus Pyynnön ensisijaisen resurssin OCID. target.compartment.id = 'ocid1.compartment.oc1..<unique_ID>'
request.operation merkkijono Pyynnön toiminnon tunnus (esimerkiksi GetUser). request.operation = 'ocid1.compartment.oc1..<unique_ID>'
target.resource.kind merkkijono Pyynnön ensisijaisen resurssin tyypin nimi. target.resource.kind = 'ocid1.contentexperiencecloudservice.oc1..<unique_ID>'

Verbien ja resurssityyppien yhdistelmien tiedot

Oracle Cloud Infrastructure sisältää vakiojoukon verbejä, joilla määritetään oikeuksia Oracle Cloud Infrastructure -resursseissa (Tutkinta, Luku, Käyttö, Hallinta). Tässä taulukossa on lueteltu kuhunkin verbiin liittyvät Oracle Content Management -palvelun oikeudet. Käyttöoikeudet lisääntyvät asteittain, kun edetään tutkimisesta lukemiseen, sieltä käyttöön ja sieltä hallintaan.

TUTKINTA

Resurssin tyyppi TUTKINTA-oikeudet
  • oce-instance
  • oce-instances
  • OCE_INSTANCE_INSPECT
  • oce-workrequest
  • oce-workrequests
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • oce-instance-family
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_WORKREQUEST_INSPECT

LUKU

Resurssin tyyppi LUKU-oikeudet
  • oce-instance
  • oce-instances
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • oce-workrequest
  • oce-workrequests
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ
  • oce-instance-family
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ

KÄYTTÖ

Resurssin tyyppi KÄYTTÖ-oikeudet
  • oce-instance
  • oce-instances
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • OCE_INSTANCE_UPDATE
  • oce-workrequest
  • oce-workrequests
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ
  • oce-instance-family
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • OCE_INSTANCE_UPDATE
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ

HALLINTA

Resurssin tyyppi HALLINTA-oikeudet
  • oce-instance
  • oce-instances
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • OCE_INSTANCE_CREATE
  • OCE_INSTANCE_UPDATE
  • OCE_INSTANCE_DELETE
  • oce-workrequest
  • oce-workrequests
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ
  • oce-instance-family
  • OCE_INSTANCE_INSPECT
  • OCE_INSTANCE_READ
  • OCE_INSTANCE_CREATE
  • OCE_INSTANCE_UPDATE
  • OCE_INSTANCE_DELETE
  • OCE_INSTANCE_WORKREQUEST_INSPECT
  • OCE_INSTANCE_WORKREQUEST_READ

Kunkin API-toiminnon edellyttämät oikeudet

Tämä taulukko sisältää Oracle Content Management - palvelussa saatavilla olevat API-toiminnot resurssityypin mukaan ryhmiteltynä.

REST API -toiminto CLI-komennon toiminto Toiminnon käyttöön vaadittava oikeus
ListOceInstances oce-instance list OCE_INSTANCE_INSPECT
GetOceInstance oce-instance get OCE_INSTANCE_READ
CreateOceInstance oce-instance create OCE_INSTANCE_CREATE
DeleteOceInstance oce-instance delete OCE_INSTANCE_DELETE
UpdateOceInstance oce-instance update OCE_INSTANCE_UPDATE
ChangeOceInstanceCompartment oce-instance change-compartment OCE_INSTANCE_UPDATE
ListWorkRequests work-request list OCE_INSTANCE_WORKREQUEST_INSPECT
GetWorkRequest work-request get OCE_INSTANCE_WORKREQUEST_READ
ListWorkRequestErrors work-request-error list OCE_INSTANCE_WORKREQUEST_INSPECT
ListWorkRequestLogs work-request-log list OCE_INSTANCE_WORKREQUEST_INSPECT

Esimerkkejä Oracle Content Management -instanssien hallintaan liittyvistä käytäntölauseista

Näitä käytäntölauseita käytetään tyypillisesti myönnettäessä Oracle Content Management -instanssien käyttöoikeuksia.

Kun luot käytännön asiakastilillesi, myönnät käyttäjille kaikkien osastojen käyttöoikeuden käytännön periytymisen avulla. Voit myös rajata käyttöoikeudet yksittäisiin Oracle Content Management -instansseihin tai -osastoihin.

Salli Järjestelmänvalvojat-ryhmän käyttäjien hallita kokonaan kaikkia Oracle Content Management -instansseja

# Full admin permissions (CRUD)
allow group Administrators to manage oce-instances in tenancy
allow group Administrators to manage oce-workrequests in tenancy
# Full admin permissions (CRUD) using family
allow group Administrators to manage oce-instance-family in tenancy

Salli group1-ryhmän käyttäjien tarkastella kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä

# Inspect permissions (list oce instances and work requests) using metaverbs:
allow group group1 to inspect oce-instances in tenancy
allow group group1 to inspect oce-workrequests in tenancy
# Inspect permissions (list oce instances and work requests) using permission names:
allow group group1 to {OCE_INSTANCE_INSPECT} in tenancy
allow group group1 to {OCE_INSTANCE_WORKREQUEST_INSPECT} in tenancy

Salli group2-ryhmän käyttäjien lukea kaikkien Oracle Content Management -instanssien ja niihin liittyvien työpyyntöjen tietoja

# Read permissions (read complete oce instance and work request metadata) using metaverbs:
allow group group2 to read oce-instances in tenancy
allow group group2 to read oce-workrequests in tenancy
# Read permissions (read complete oce instance and work request metadata) using permission names:
allow group group2 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ} in tenancy
allow group group2 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy

Salli group3-ryhmän käyttäjien lukea kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä

# Use permissions (read on oce instance, read on work request) using metaverbs:
allow group group3 to use oce-instances in tenancy
allow group group3 to read oce-workrequests in tenancy
# Use permissions (read on oce instance, read on work request) using permission names:
allow group group3 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ, OCE_INSTANCE_UPDATE} in tenancy
allow group group3 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy

Salli group4-ryhmän käyttäjien hallinnoida kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä

# Manage permissions (use/delete on oce instance, read/cancel on work request) using metaverbs:
allow group group4 to manage oce-instances in tenancy
allow group group4 to manage oce-workrequests in tenancy
# Manage permissions (use/delete on oce instance, read/cancel on work request) using permission names:
allow group group4 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ, OCE_INSTANCE_UPDATE,OCE_INSTANCE_CREATE, OCE_INSTANCE_DELETE} in tenancy
allow group group4 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy