应用程序角色分配概览

借助访问控制,您可以通过在应用程序级别为用户分配角色(应用程序角色),在预定义角色的基础上扩展 Oracle Enterprise Performance Management Cloud 用户的访问权限。

预定义角色(服务管理员超级用户用户查看者)是分层角色,较高层角色将继承较低层角色所拥有的权限。例如,用户角色将继承通过查看者角色授予的 EPM 云应用程序访问权限。同样地,超级用户角色将继承由用户查看者角色授予的访问权限。

应用程序角色只能增强用户的访问权限;不会削减预定义角色授予的权限。您可以使用“访问控制”管理应用程序决策分配过程,并且可以执行以下任务:

  • 创建组并将 EPM 云用户或其他组添加为成员。
  • 添加或删除组成员
  • 向组或用户(包括您自己)分配应用程序角色
  • 查看属于组成员的用户列表

虽然整体访问权限由预定义角色控制,但服务管理员或具有“访问控制 - 管理”应用程序角色的用户可以将特定于应用程序的角色和数据授权授予访问控制中创建和管理的用户和组。

如果用户需要执行一些功能但为其分配的预定义角色没有相应能力,可为其分配适当的应用程序角色。例如,默认情况下,只有服务管理员超级用户才能访问数据集成。要允许具有用户查看者预定义角色的用户参与集成流程,服务管理员应为他们分配数据集成角色(数据集成 - 创建)。

支持应用程序角色分配的业务流程

支持应用程序角色分配的业务流程包括:

  • Planning自由形式Financial Consolidation and CloseTax Reporting
  • Enterprise Profitability and Cost Management
  • Oracle Enterprise Data Management Cloud
  • Account Reconciliation

Profitability and Cost ManagementNarrative Reporting 不支持应用程序角色分配。

为预定义角色分配应用程序角色最佳做法

建议的最佳做法是分配适合的最低级别角色,并根据需要授予额外权限。下面列举了一些属于以下情况的示例:您可能想为其预定义角色没有相应权限的人员授予应用程序角色。

  • 为需要编制调节的查看者添加编制者应用程序角色。
  • 报表设计者只能设计报表但不能使用其余应用程序功能。您可以为其提供查看者角色,然后分配管理报表应用程序角色
  • 超级用户能够管理警报类型,因此您可以分配管理警报类型应用程序角色

Note:

授予权限只是叠加操作。这意味着您可以在用户的预定义角色拥有的权限之上增加权限,但不能删除自动提供给预定义角色的权限。

如果您要将应用程序从内部部署环境迁移到 EPM 云,请参阅《管理 Oracle Enterprise Performance Management Cloud 迁移》中的“用于迁移到 EPM 云的角色映射”,了解应如何为用户分配预定义角色。

EPM 云用户

在与业务流程所属的环境关联的身份域中,创建和管理 EPM 云用户。只能为已分配预定义角色的用户分配应用程序级角色,以增强他们在业务流程内执行任务的访问权限。

故障排除

请参阅《Oracle Enterprise Performance Management Cloud 运维指南》中的“解决用户、角色和组管理问题”。