Valtuutuskäytäntöjen avulla voit ohjata asiakastilisi resurssien käyttöoikeuksia. Voit esimerkiksi luoda käytännön, joka sallii käyttäjien luoda ja hallita Oracle Content Management -instansseja.
Käytäntöjä luodaan Infrastructure Console -konsolissa. Katso kohta Käytäntöjen hallinta.
Seuraavat tietolähteet koskevat Oracle Content Management -palvelun käytäntöjä.
Tässä taulukossa on lueteltu Oracle Content Management -palvelun resurssityypit.
| Resurssin tyyppi | Kuvaus |
|---|---|
| oce-instance | Yksittäinen Oracle Content Management -instanssi. |
| oce-instances | Yksi tai usea Oracle Content Management -instanssi. |
| oce-workrequest | Yksittäinen Oracle Content Management -palvelun työpyyntö.
Jokainen Oracle Content Management -instanssissa suoritettu toiminto luo työpyynnön. Toiminto voi olla esimerkiksi luonti, päivitys tai päättäminen. |
| oce-workrequests | Yksi tai usea Oracle Content Management -palvelun työpyyntö. |
Oracle Content Management toimittaa näiden muuttujien arvot. Lisäksi tuetaan muita yleisiä muuttujia. Katso kohta Kaikkien pyyntöjen yleiset muuttujat.
Tässä taulukossa on lueteltu Oracle Content Management -palvelun tuetut muuttujat.
| Muuttuja | Tyyppi | Kuvaus | Esimerkkiarvo |
|---|---|---|---|
| target.compartment.id | kokonaisuus | Pyynnön ensisijaisen resurssin OCID. | target.compartment.id = 'ocid1.compartment.oc1..<unique_ID>' |
| request.operation | merkkijono | Pyynnön toiminnon tunnus (esimerkiksi GetUser). | request.operation = 'ocid1.compartment.oc1..<unique_ID>' |
| target.resource.kind | merkkijono | Pyynnön ensisijaisen resurssin tyypin nimi. | target.resource.kind = 'ocid1.contentexperiencecloudservice.oc1..<unique_ID>' |
Oracle Cloud Infrastructure sisältää vakiojoukon verbejä, joilla määritetään oikeuksia Oracle Cloud Infrastructure -resursseissa (Tutkinta, Luku, Käyttö, Hallinta). Tässä taulukossa on lueteltu kuhunkin verbiin liittyvät Oracle Content Management -palvelun oikeudet. Käyttöoikeudet lisääntyvät asteittain, kun edetään tutkimisesta lukemiseen, sieltä käyttöön ja sieltä hallintaan.
TUTKINTA
| Resurssin tyyppi | TUTKINTA-oikeudet |
|---|---|
|
|
|
|
|
|
LUKU
| Resurssin tyyppi | LUKU-oikeudet |
|---|---|
|
|
|
|
|
|
KÄYTTÖ
| Resurssin tyyppi | KÄYTTÖ-oikeudet |
|---|---|
|
|
|
|
|
|
HALLINTA
| Resurssin tyyppi | HALLINTA-oikeudet |
|---|---|
|
|
|
|
|
|
Tämä taulukko sisältää Oracle Content Management - palvelussa saatavilla olevat API-toiminnot resurssityypin mukaan ryhmiteltynä.
| REST API -toiminto | CLI-komennon toiminto | Toiminnon käyttöön vaadittava oikeus |
|---|---|---|
| ListOceInstances | oce-instance list | OCE_INSTANCE_INSPECT |
| GetOceInstance | oce-instance get | OCE_INSTANCE_READ |
| CreateOceInstance | oce-instance create | OCE_INSTANCE_CREATE |
| DeleteOceInstance | oce-instance delete | OCE_INSTANCE_DELETE |
| UpdateOceInstance | oce-instance update | OCE_INSTANCE_UPDATE |
| ChangeOceInstanceCompartment | oce-instance change-compartment | OCE_INSTANCE_UPDATE |
| ListWorkRequests | work-request list | OCE_INSTANCE_WORKREQUEST_INSPECT |
| GetWorkRequest | work-request get | OCE_INSTANCE_WORKREQUEST_READ |
| ListWorkRequestErrors | work-request-error list | OCE_INSTANCE_WORKREQUEST_INSPECT |
| ListWorkRequestLogs | work-request-log list | OCE_INSTANCE_WORKREQUEST_INSPECT |
Näitä käytäntölauseita käytetään tyypillisesti myönnettäessä Oracle Content Management -instanssien käyttöoikeuksia.
Kun luot käytännön asiakastilillesi, myönnät käyttäjille kaikkien osastojen käyttöoikeuden käytännön periytymisen avulla. Voit myös rajata käyttöoikeudet yksittäisiin Oracle Content Management -instansseihin tai -osastoihin.
Salli Järjestelmänvalvojat-ryhmän käyttäjien hallita kokonaan kaikkia Oracle Content Management -instansseja
# Full admin permissions (CRUD) allow group Administrators to manage oce-instances in tenancy allow group Administrators to manage oce-workrequests in tenancy
# Full admin permissions (CRUD) using family allow group Administrators to manage oce-instance-family in tenancy
Salli group1-ryhmän käyttäjien tarkastella kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä
# Inspect permissions (list oce instances and work requests) using metaverbs: allow group group1 to inspect oce-instances in tenancy allow group group1 to inspect oce-workrequests in tenancy
# Inspect permissions (list oce instances and work requests) using permission names:
allow group group1 to {OCE_INSTANCE_INSPECT} in tenancy
allow group group1 to {OCE_INSTANCE_WORKREQUEST_INSPECT} in tenancy
Salli group2-ryhmän käyttäjien lukea kaikkien Oracle Content Management -instanssien ja niihin liittyvien työpyyntöjen tietoja
# Read permissions (read complete oce instance and work request metadata) using metaverbs: allow group group2 to read oce-instances in tenancy allow group group2 to read oce-workrequests in tenancy
# Read permissions (read complete oce instance and work request metadata) using permission names:
allow group group2 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ} in tenancy
allow group group2 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy
Salli group3-ryhmän käyttäjien lukea kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä
# Use permissions (read on oce instance, read on work request) using metaverbs: allow group group3 to use oce-instances in tenancy allow group group3 to read oce-workrequests in tenancy
# Use permissions (read on oce instance, read on work request) using permission names:
allow group group3 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ, OCE_INSTANCE_UPDATE} in tenancy
allow group group3 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy
Salli group4-ryhmän käyttäjien hallinnoida kaikkia Oracle Content Management -instansseja ja niihin liittyviä työpyyntöjä
# Manage permissions (use/delete on oce instance, read/cancel on work request) using metaverbs: allow group group4 to manage oce-instances in tenancy allow group group4 to manage oce-workrequests in tenancy
# Manage permissions (use/delete on oce instance, read/cancel on work request) using permission names:
allow group group4 to {OCE_INSTANCE_INSPECT, OCE_INSTANCE_READ, OCE_INSTANCE_UPDATE,OCE_INSTANCE_CREATE, OCE_INSTANCE_DELETE} in tenancy
allow group group4 to {OCE_INSTANCE_WORKREQUEST_INSPECT, OCE_INSTANCE_WORKREQUEST_READ} in tenancy