2 Gestione dei ruoli granulari con Controllo accesso

La funzionalità Controllo accesso consente di estendere l'accesso di un utente di Oracle Fusion Cloud Enterprise Performance Management oltre il ruolo applicazione di cui dispone mediante l'assegnazione di ruoli a livello di processo aziendale. Questi ruoli a livello di processo aziendale vengono definiti ruoli granulari.

Gli amministratori servizi (o un utente con ruolo granulare Controllo accesso - Gestisci) possono assegnare ruoli granulari e autorizzazioni dati agli utenti e ai gruppi creati e gestiti in Controllo accesso.

Ad esempio, per impostazione predefinita solo gli amministratori servizi e gli utenti avanzati possono accedere a Integrazione dati. Per consentire agli utenti con i ruoli applicazione Utente o Visualizzatore di partecipare al processo di integrazione, gli amministratori servizi possono assegnare loro i ruoli granulari Integrazione dati - Crea.

Note:

I ruoli granulari possono solo estendere l'accesso dell'utente. Non revocano o limitano i privilegi concessi da un ruolo applicazione. Per ulteriori informazioni sui ruoli applicazione, fare riferimento alla sezione Informazioni sui ruoli applicazione nella Guida introduttiva per gli amministratori.

Note:

Se si sta eseguendo la migrazione dei processi aziendali da un ambiente in locale a Cloud EPM, fare riferimento alla sezione Mapping dei ruoli per la migrazione a Cloud EPM nella guida Amministrazione della migrazione.

Procedure consigliate per l'assegnazione dei ruoli granulari

Come procedura consigliata, assegnare il ruolo granulare del livello minimo richiesto per fornire i privilegi aggiuntivi necessari. Concedere ruoli granulari solo quando un utente ha bisogno di funzionalità oltre quelle fornite dal suo ruolo applicazione.

Esempi:

  • Assegnare il ruolo granulare Preparatore a un utente con ruolo Visualizzatore che deve preparare le riconciliazioni.
  • Assegnare il ruolo granulare Report - Gestisci a un utente con ruolo Visualizzatore che progetta i report, ma non richiede una funzionalità più ampia relativamente ai processi aziendali.
  • Assegnare il ruolo granulare Tipi di avviso - Gestisci a un utente avanzato che deve gestire le definizioni degli avvisi.

Note:

La concessione di privilegi è esclusivamente un processo additivo, nel senso che è possibile aggiungere privilegi ai privilegi associati al ruolo applicazione di un utente, ma non è possibile rimuovere i privilegi assegnati automaticamente a tale ruolo applicazione.