ロケーションのセキュリティの定義

ロケーションへのユーザー・アクセスは、ロケーションごとに作成するユーザー・グループを選択できるようにすることで、ロケーションのセキュリティによって決まります。

ロケーションのセキュリティは、サービス管理者が機能へのユーザー・アクセスをロケーション別に保護できるフレームワークです。データ統合では、セキュリティ設定でロケーションのセキュリティを構成および適用します。各ロケーションに作成するユーザー・グループを定義します。ロケーションを作成または更新する場合、作成できるグループ数はロケーションのシステム設定で定義されています。また、「ユーザー・グループの保持」オプションによって、既存のすべてのロケーションに対するユーザー・グループを一括して作成することができます。

ロケーション・セキュリティが十分に実装される前に、いくつかの従属プロセスが発生します:

  1. ロケーションが作成されると、アクセス制御でユーザー・グループが自動的に作成されます。

    ユーザー・グループには、ロケーションの名前およびユーザー・プリファレンスに基づいた追加の接頭辞と接尾辞情報が含まれています。

    さらに、サービス管理者によってユーザー・グループに対して役割がプロビジョニングされます。詳細は、Oracle Enterprise Performance Management Cloudアクセス制御の管理多数のグループへのユーザーの割当てを参照してください。

  2. ユーザーがログインすると、データ統合によって、ユーザーに割り当てられるグループが決定されます。

  3. データ統合では、グループ名に基づいてアクセス可能なロケーションが決定されます。

  4. POV領域はユーザー・アクセスに基づいてロケーションをフィルタします。

注:

Webサービスが使用されても、ロケーションのセキュリティは保守されて適用されます。

ロケーションのセキュリティを有効にするには:

  1. 「データ統合」ホーム・ページで、「アクション」メニューの「構成」アクション・ドロップダウンから「セキュリティ設定」を選択します。

  2. 「ロケーションのセキュリティ」セクションで、「ロケーションのセキュリティの有効化」を有効にします。

    イメージは「セキュリティ設定」ページを示します。

  3. 「グループ名フォーマット」で、
  4. 「説明」に、ユーザー・グループの説明を入力します。

    たとえば、Group for Creating and Running Integrationと入力します。

  5. 「接頭辞」フィールドに、ユーザー・グループ名を識別する接頭辞(DIなど)を入力します。

    グループが保存されると、接頭辞がグループ名に追加されます。

    注:

    アンダースコアは、グループ名の接頭辞または接尾辞でサポートされていません。
  6. 「接尾辞」フィールドで、ユーザーにアクセスがプロビジョニングされている関数またはルールの名前を選択します。

    注:

    アンダースコアは、グループ名の接頭辞または接尾辞でサポートされていません。

    たとえば、グループのロケーションのセキュリティが次に対するものであることを指定できます:

    • 統合の実行役割

    • 統合の作成役割

    グループが保存されると、接尾辞がユーザー・グループ名に追加されます。

  7. 「保存」をクリックします。

  8. ロケーションのユーザー・グループをまとめて作成するには、「ユーザー・グループの保持」をクリックします。

ロケーションのセキュリティを無効にするには:

  1. 「アクション」メニューの「構成」アクション・ドロップダウンから、「セキュリティ設定」を選択します

  2. 「ロケーションのセキュリティ」セクションで、「ロケーションのセキュリティの有効化」の選択を解除します。

  3. ロケーション別のセキュリティが無効の場合、メッセージ「ロケーション別のセキュリティが使用できません。この機能を使用可能にしますか?」が表示されます

  4. 「保存」をクリックします。