Mapping des rôles granulaires Oracle Enterprise Data Management

Le tableau suivant répertorie et décrit les rôles granulaires Oracle Enterprise Data Management, et indique comment ils sont mappés avec les rôles d'application.

Table 2-6 Mapping entre les rôles granulaires Oracle Enterprise Data Management et les rôles d'application

Rôle granulaire Description Inclus dans ce rôle d'application
Contrôle d'accès - Gérer Permet d'effectuer toutes les activités de contrôle d'accès, y compris la gestion des groupes, l'affectation de rôles granulaires à des utilisateurs et des groupes, ainsi que la génération et la consultation des rapports disponibles. Administrateur de service
Contrôle d'accès - Afficher Permet de générer et de consulter des rapports relatifs à la sécurité utilisateur, tels que le rapport sur l'affectation de rôle, le rapport sur les connexions utilisateur, le rapport sur l'affectation de groupe et le rapport sur le groupe d'utilisateurs. Les utilisateurs dotés de ce rôle ne peuvent ni affecter de rôles granulaires, ni gérer de groupes, ni modifier les paramètres de contrôle d'accès. Administrateur de service
Application - Créer Permet d'inscrire des processus métier dans Oracle Enterprise Data Management. L'autorisation Propriétaire de l'application est affectée à l'utilisateur qui inscrit un processus métier. Cet utilisateur est également désigné comme propriétaire de la vue de processus métier par défaut. Administrateur de service
Audit Permet de consulter les informations liées à l'audit telles que l'historique des transactions et les demandes de modification de données dans Oracle Enterprise Data Management. Administrateur de service
Migrations - Administrer

Permet :

  • d'exporter des instantanés et des artefacts à partir du processus métier ;
  • d'importer des instantanés et des artefacts dans le processus métier ;
  • de créer des processus métier en migrant des instantanés ;
  • de supprimer les processus métier créés via la migration ;
  • de cloner l'environnement (pour cloner des utilisateurs et des rôles, l'utilisateur cible doit disposer à la fois du rôle Administrateur de domaine d'identité et du rôle Administrateur de service) ;
  • d'afficher et d'ajuster le fuseau horaire et l'heure de début de la maintenance quotidienne.
Administrateur de service
Vues - Créer

Les utilisateurs dotés de ce rôle peuvent créer des vues pour employer des métadonnées. Etant les propriétaires par défaut, ils peuvent octroyer l'autorisation d'accéder aux vues à d'autres utilisateurs également. Ils conservent le privilège de modifier ou de supprimer les vues.

Administrateur de service