設定使用者可看見的內容和可執行的動作

管理員可指定應用程式角色,決定其他使用者在 Oracle Analytics Cloud 中可看見的內容和可執行的動作。

應用程式角色入門

管理員可以從「主控台」的使用者和角色頁面,設定使用者在 Oracle Analytics Cloud 中可以見到的內容和可執行的動作。此頁面包含以下四個使用者資訊頁籤:使用者、群組、應用程式角色、許可權。

使用者和角色頁面 描述

「使用者」頁籤

列出與您 Oracle Analytics 執行處理相關聯的識別網域使用者。

您可以在「使用者」頁籤中執行以下作業:

  • 尋找每個使用者直屬的群組和應用程式角色。
  • 尋找直接授予使用者的許可權。
  • 新增或移除指定給使用者的應用程式角色。
  • 移除直接授予使用者的許可權。
  • 產生報表,其中列出直接或間接指定給使用者的群組或應用程式角色。

您無法在「使用者」頁籤中新增或移除使用者帳戶。請使用您的識別管理系統管理使用者帳戶。

最佳做法為將許可權指定給應用程式角色。您無法將許可權授予使用者。但是,如果使用者已有授予的許可權 (例如透過從內部部署環境移轉),您可以移除使用者的這些許可權。

「群組」頁籤

列出與您 Oracle Analytics 執行處理相關聯的識別網域使用者群組。

您可以在「群組」頁籤中執行以下作業:

  • 尋找直接指定給每個群組的成員 (使用者或群組)。
  • 尋找群組直接被指定給哪些應用程式角色或任何其他群組。
  • 新增或移除指定給群組的應用程式角色。

您無法在「群組」頁籤中新增或移除使用者群組。請使用您的識別管理系統管理使用者群組。

「應用程式角色」頁籤

列出 Oracle Analytics 的預先定義應用程式角色,以及您所新增的所有使用者定義應用程式角色。

您可以在「應用程式角色」頁籤中執行以下作業:

  • 建立自己的應用程式角色。
  • 尋找直接指定給每個應用程式角色的成員 (使用者、群組、應用程式角色)。
  • 尋找直接授予每個應用程式角色的許可權。
  • 新增或移除每個應用程式角色的成員。
  • 瞭解應用程式角色是否為任何其他應用程式角色的成員。
  • 新增或移除每個應用程式角色的成員身分。
  • 將許可權授予使用者定義應用程式角色。
  • 移除使用者定義應用程式角色的許可權。
  • 產生報表,其中列出直接或間接指定給應用程式角色的使用者。
  • 產生報表,其中列出直接或間接指定給應用程式角色的群組 (或 IDCS 應用程式角色)。
  • 產生報表,其中列出直接或間接指定給應用程式角色的其他應用程式角色。
  • 產生報表,其中列出應用程式角色被直接或間接指定給哪些其他應用程式角色。
「許可權」頁籤 列出 Oracle Analytics 中可用的許可權。

您可以在「許可權」頁籤中執行以下作業:

  • 搜尋許可權及篩選許可權清單。
  • 尋找許可權直接被指定給哪些應用程式角色。
  • 尋找許可權直接被指定給哪些使用者。

新增應用程式角色成員

應用程式角色決定了使用者在 Oracle Analytics Cloud 中所能見到的內容及可執行的動作。管理員需負責為所有使用者指定適當的應用程式角色,並且管理每個應用程式角色的權限。

請記住:

  • 成員 (使用者、群組和其他應用程式角色) 具備授予應用程式角色的許可權。
  • 應用程式角色可具有授予其他應用程式角色的許可權。例如,「DV 內容作者」具有授予「BI 內容作者」、「DV 用戶」以及「BI 用戶」的許可權。

您可以在主控台的使用者和角色頁面中,指定應用程式角色的成員。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
    其中會顯示所有預先定義的應用程式角色,以及您所新增的使用者定義應用程式角色。
  4. 選取應用程式角色的名稱以瞭解更多詳細資訊,並查看其目前的成員。
  5. 直接成員底下,按一下使用者群組應用程式角色以檢視各類別目前的直接成員。
    例如,若按一下使用者,即可查看直接指定給應用程式角色的使用者清單。
  6. 若要查看所選類別中指定給應用程式角色 (包含直接和間接) 的所有成員清單,請按一下此功能表圖示並選取顯示間接成員
  7. 若要新增應用程式角色的新成員 (使用者、群組、應用程式角色、IDCS 應用程式角色),請按一下新增使用者新增群組新增應用程式角色,選取一或多個成員,然後按一下新增
  8. 若要移除應用程式角色的成員,按一下成員名稱旁的刪除圖示 刪除圖示

管理員應用程式角色的重要性

您需要有 BI 服務管理員應用程式角色,才能夠存取「主控台」中的管理選項。

您的組織中至少必須要有一個人員具備 BI 服務管理員應用程式角色。這可確保永遠會有人能夠委派許可權給其他人。如果您移除自己本身的 BI 服務管理員角色,您將會見到警告訊息。

如果沒有人具備 Oracle Analytics Cloud 管理存取權,請要求您的識別網域管理員新增一位 ServiceAdministrator IDCS 應用程式角色使用者。ServiceAdministrator 透過識別管理系統指定,且一律會被指定至一般 Oracle Analytics Cloud 服務執行處理的 BI 服務管理員應用程式角色。

指定使用者的應用程式角色

「使用者」頁面列出與您 Oracle Analytics Cloud 執行處理關聯之識別網域的使用者。管理員可以將這些使用者指定給適當的應用程式角色。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下使用者
  4. 在使用者頁面上,按一下使用者的名稱。
    若要依名稱篩選清單,請在搜尋篩選中輸入使用者名稱的全部或部分,然後按 Enter。如果只輸入部分名稱,請使用 * 作為萬用字元。搜尋不區分大小寫,而且會搜尋名稱和顯示名稱。例如若輸入 *admin*,則會搜尋名稱包含 admin 的所有使用者。
  5. 在使用者的「詳細資訊」頁面中,按一下應用程式角色以查看直接指定給此使用者的應用程式角色。
  6. 按一下此功能表圖示並選取顯示間接成員,以查看指定給使用者的所有應用程式角色,包括直接和間接指定的角色。
  7. 若要指定使用者給其他應用程式角色,請按一下新增應用程式角色
  8. 新增使用者至應用程式角色中,從清單中選取一或多個應用程式角色,然後按一下新增
  9. 若要移除使用者的應用程式角色,請按一下要刪除之應用程式角色名稱旁的刪除圖示 刪除圖示

指定群組的應用程式角色

「群組」頁面會列出與 Oracle Analytics Cloud 執行處理相關聯的識別網域使用者群組。最佳做法為將應用程式角色指定給群組,而不是指定給使用者。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
    其中會顯示所有預先定義的應用程式角色,以及您所新增的應用程式角色。
  4. 選取要指定給群組的應用程式角色名稱。
  5. 直接成員底下,按一下群組以檢視目前指定給此應用程式角色的群組。
    例如,已將名為 AppTesters 的群組直接指定給「DV 內容作者」應用程式角色。
  6. 若要查看指定給應用程式角色 (包括直接和間接) 的所有群組,請按一下此功能表圖示並選取顯示間接成員
  7. 若要將新的一組使用者指定給應用程式角色,請按一下新增群組,接著選取一或多個群組,然後按一下新增
  8. 若要移除應用程式角色的群組,請按一下該群組名稱旁的刪除圖示 刪除圖示

新增自己的應用程式角色

Oracle Analytics Cloud 提供一組預先定義的應用程式角色。然而,您也可以依據自己本身的需求建立使用者定義應用程式角色。例如,您可以建立一個只允許選取的一組人員檢視特定資料夾或工作簿的應用程式角色。或者您可以建立應用程式角色,並為其指定特定許可權。

您可以使用以下兩種方式來建立應用程式角色:
  • 從頭開始建立應用程式角色 (不含任何許可權)。
  • 建立許可權與其中一個預先定義應用程式角色相同的應用程式角色。

建立應用程式角色之後,您可以授予許可權並新增成員 (使用者、群組或其他應用程式角色)。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
  4. 請執行下列其中一個動作:

    從頭開始建立應用程式角色 (不含任何許可權):

    • 按一下建立應用程式角色

    將預先定義應用程式角色的許可權複製到使用者定義應用程式角色:

    註:

    在此步驟中,您複製的是授予您所選擇之預先定義應用程式角色的許可權。不是複製應用程式角色的成員或成員身分。
    • 按一下想要複製的應用程式角色名稱。例如 BIConsumer。
    • 按一下許可權
    • 按一下動作功能表,選取許可權複製目標,然後選取新應用程式角色
  5. 輸入適合的應用程式角色名稱顯示名稱以及描述值。

    應用程式角色名稱可包含文數字字元 (ASCII 或 Unicode) 和其他可列印的字元 (例如底線或方括號)。應用程式角色名稱不可包含任何空格。

  6. 按一下建立
    從頭開始建立應用程式角色時,一開始不會包含任何成員或許可權。當您從其中一個預先定義的應用程式角色複製許可權時,該應用程式角色一開始所具備的許可權會與您所複製的角色相同。
  7. 將許可權授予應用程式角色。
    1. 直接授權底下,選取許可權
    2. 按一下新增許可權
      此選項只適用於使用者定義應用程式角色。
    3. 選取一或多個許可權,然後按一下新增
  8. 新增新應用程式角色的成員 (使用者、群組或應用程式角色)。
    1. 直接成員底下,選取要新增的成員類型:使用者群組應用程式角色
    2. 按一下新增使用者新增群組新增應用程式角色
    3. 選取一或多個成員,然後按一下新增
  9. 選擇性的: 建立其他應用程式角色之間的階層關係。
    1. 直接成員底下,按一下新增至應用程式角色
    2. 選取此應用程式角色應繼承哪些應用程式角色的權限,然後按一下新增

將許可權複製到現有的使用者定義應用程式角色

您可以將直接授予預先定義應用程式角色的許可權複製到使用者定義應用程式角色。

將許可權複製到現有角色之後,您可以授予其他許可權或撤銷任何複製的許可權。請參閱授予及撤銷應用程式角色的許可權
  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
  4. 按一下預先定義的應用程式角色名稱。
    若要依名稱篩選清單,請在搜尋篩選中輸入全部或部分名稱,然後按 Enter。如果只輸入部分名稱,請使用 * 作為萬用字元。搜尋不區分大小寫,而且會搜尋名稱和顯示名稱。例如若輸入 *admin*,則會搜尋名稱包含 admin 的所有使用者。
  5. 按一下許可權以查看授予預先定義應用程式角色的許可權。
  6. 按一下動作功能表,選取許可權複製目標,然後選取現有應用程式角色

  7. 選取現有的應用程式角色,然後按一下複製

檢視授予應用程式角色的許可權

您可以從「應用程式角色」頁面查看授予每個使用者定義應用程式角色的許可權,以及授予預先定義應用程式角色的許可權。

雖然您可以檢視、新增及移除使用者定義應用程式角色的許可權,但每個預先定義的應用程式角色也都包含一組您無法變更的固定許可權。具體來說,每個預先定義的應用程式角色都內建一組未個別列出的角色式許可權,加上零個或多個個別列出但您無法移除的一般許可權。例如,預先定義的 BI 用戶應用程式角色便有一組內建的角色式許可權,加上將工作簿匯出至文件許可權。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
  4. 按一下應用程式角色的名稱。
    若要依名稱篩選清單,請在搜尋篩選中輸入全部或部分名稱,然後按 Enter。如果只輸入部分名稱,請使用 * 作為萬用字元。搜尋不區分大小寫,而且會搜尋名稱和顯示名稱。例如若輸入 *admin*,則會搜尋名稱包含 admin 的所有應用程式角色。
  5. 按一下許可權以查看直接授予該應用程式角色的許可權清單。

    如果您選取從頭開始建立的應用程式角色,會在右側見到已授予該角色的許可權清單。在本範例中,只有一個許可權 (將工作簿匯出至文件) 已授予您所建立的應用程式角色 (財務用戶)。

    您可以視需要新增及刪除許可權。

    使用者定義應用程式角色的許可權頁籤

    如果您選取其中一個預先定義的應用程式角色 (例如 BI 資料模型作者),您會看到一則訊息,指示該角色包含一組內建的角色式許可權。您無法變更授予預先定義應用程式角色的許可權。

    預先定義應用程式角色的許可權頁籤

    如果您選取包含從其中一個預先定義應用程式角色 (例如 BI 資料模型作者) 複製之許可權的使用者定義應用程式角色,您會見到一則訊息,指示該角色包含一組內建的角色式許可權,加上指定給預先定義應用程式角色的所有額外許可權,以及您授予該角色的所有許可權。

    從預先定義應用程式角色複製的應用程式許可權頁籤

授予及撤銷應用程式角色的許可權

您可以將個別許可權授予使用者定義應用程式角色,或撤銷不再需要的許可權。例如,您可以授予將工作簿匯出至文件許可權,提供一個讓使用者能夠將其工作簿匯出成 PDF 的應用程式角色。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
  4. 按一下使用者定義應用程式角色名稱。
    若要依名稱篩選清單,請在搜尋篩選中輸入全部或部分名稱,然後按 Enter。如果只輸入部分名稱,請使用 * 作為萬用字元。搜尋不區分大小寫,而且會搜尋名稱和顯示名稱。例如若輸入 *admin*,則會搜尋名稱包含 admin 的所有使用者。
  5. 按一下許可權以查看授予此使用者定義應用程式角色的許可權。
  6. 若要將許可權授予使用者定義應用程式角色:
    1. 按一下新增許可權

      新增許可權按鈕

    2. 選取所要的許可權,然後按一下新增

      選取並新增許可權

  7. 若要撤銷應用程式角色的許可權:
    1. 瀏覽至想要撤銷的許可權。
    2. 按一下移除許可權圖示。
    3. 按一下移除以做確認。

    「移除許可權」圖示

刪除應用程式角色

您可以刪除不再需要使用的使用者定義應用程式角色。

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 按一下應用程式角色
  4. 瀏覽至想要刪除的使用者定義應用程式角色。
  5. 按一下要刪除之應用程式角色名稱旁的刪除圖示 刪除圖示,然後按一下刪除進行確認。

將一個預先定義的應用程式角色新增至另一個預先定義的應用程式角色 (進階)

Oracle Analytics Cloud 提供數個預先定義的角色:BI 服務管理員、BI 資料模型作者、BI 資料載入作者、BI 內容作者、DV 內容作者、DV 用戶以及 BI 用戶。在極少數的進階使用案例中,您可能會想永久在一個預先定義應用程式角色中包含另一個預先定義應用程式角色。

您對預先定義應用程式角色所做的變更都是永久性的,因此除非必要,否則請勿執行此作業。

  1. 進行任何預先定義應用程式角色變更之前,請先建立系統的快照。
    Oracle 建議您務必在開始前建立快照,因為若要將變更回復成預先定義的應用程式角色,唯一的方式便是使用變更建立的快照回復服務。
    1. 按一下主控台
    2. 按一下快照
    3. 按一下建立快照
  2. 在主控台中,按一下使用者和角色
  3. 按一下應用程式角色
  4. 按一下想要變更的預先定義應用程式角色名稱。
  5. 直接成員底下,按一下應用程式角色以查看所選應用程式角色目前是哪些應用程式角色的成員。
  6. 按一下新增應用程式角色
    預先定義的應用程式角色預設皆無法使用。
  7. 若要新增預先定義的應用程式角色,請按一下進階

    警告:

    系統會顯示警告。請詳細閱讀資訊後再繼續。當您將一個預先定義的應用程式角色新增至另一個時,此變更是永久性的。若要回復預先定義的應用程式角色變更,您只能從變更前建立的快照進行回復。

  8. 按一下確定以確認您已建立快照,並且確定要永久修改選取的預先定義應用程式角色。
  9. 從清單中選取一或多個預先定義的應用程式角色,然後按一下新增
  10. 按一下確定,再次確認您已建立快照並且要永久變更預先定義的應用程式角色。

檢視及匯出詳細的成員資料

Oracle Analytics Cloud 中的每個應用程式角色都可以有直接成員,也可以有一或多個間接成員或成員身分。

例如,Joe Brown 被授予「DV 內容作者」應用程式角色。Joe 便是「DV 內容作者」角色的直接成員,以及「BI 用戶」、「BI 內容作者」、「DV 用戶」的間接成員。您可以在使用者和角色管理頁面檢視直接和間接成員身分詳細資訊,並將此資訊匯出成 CSV 檔案。以下為 GUID-508A2843-B573-4C3F-AD3D-2B02DF2D492D-default.jpg 的說明
.jpg

  1. 按一下主控台
  2. 按一下使用者和角色
  3. 檢視使用者的直接和間接成員身分資料:
    1. 按一下使用者頁籤。
    2. 選取您要檢視其成員身分詳細資訊的使用者名稱。
    3. 直接成員底下,按一下應用程式角色,以查看您選取的使用者被直接指定至的所有應用程式角色。
    4. 按一下此功能表圖示並選取顯示間接成員,以查看此使用者被直接間接指定至的所有應用程式角色。
  4. 檢視應用程式角色的直接和間接成員身分資料:
    1. 按一下應用程式角色頁籤。
    2. 選取您要檢視其成員身分詳細資訊的應用程式角色名稱。
    3. 直接成員 (或直接成員身分) 底下,按一下使用者群組應用程式角色,以查看選取的應用程式角色為其直接成員 (或直接指定) 的所有使用者、群組或應用程式角色。
    4. 按一下此功能表圖示並選取顯示間接成員 (或顯示間接成員身分),以查看此群組其為直接間接成員 (或指定) 的所有使用者、群組或應用程式角色。
  5. 若要將直接和間接成員身分資料皆匯出成 CSV 檔案,請按一下匯出

下載成員身分資料

在 Oracle Analytics Cloud 中顯示使用者、群組或應用程式角色的直接和間接成員清單之後,您可以將報表下載成逗號區隔的值檔案 (.csv)。

  1. 直接和間接使用者 | 群組 | 應用程式角色檢視中,按一下匯出
    所選使用者、群組或應用程式角色的直接和間接成員會匯出成名稱為 RoleReport.csv 的檔案。
  2. 請執行下列其中一個動作:
    • 按一下開啟以您選擇的應用程式開啟 CSV 檔案。
    • 按一下儲存以將 CSV 檔案儲存至您選擇的位置。

範例案例:使用者定義應用程式角色

以下是一些建立自己的應用程式角色的常見案例。

允許使用者將工作簿匯出成 PDF

您可以給予使用者在 Oracle Analytics 執行特定動作的許可權。例如,您可以透過包含將工作簿匯出至文件許可權的應用程式角色,讓使用者將工作簿匯出成 PDF。

註:

預先定義的 BI 用戶應用程式角色包含將工作簿匯出至文件許可權。這表示屬於 BI 用戶 成員 (直接或間接) 的所有使用者都自動具備此許可權。
  1. 建立新的允許文件匯出 (或使用相似名稱) 應用程式角色。
  2. 新增將工作簿匯出至文件許可權。
  3. 將新的允許文件匯出應用程式角色指定給使用者或群組。
  4. 授予具備允許文件匯出應用程式角色的使用者,存取一或多個工作簿的權限。

    這些使用者便能夠存取工作簿並將內容匯出成 PDF。

    請參閱新增或更新工作簿許可權

禁止具備 BI 用戶角色的使用者將工作簿匯出成 PDF

您可以禁止使用者在 Oracle Analytics 執行特定動作。例如,您可以移除將工作簿匯出至文件許可權,提供一個禁止具備 BI 用戶角色的使用者將工作簿匯出成 PDF 的應用程式角色。

  1. 複製 BI 用戶應用程式角色,並將其命名為 BI 用戶 (禁止匯出) (或使用相似的名稱)。
    1. 使用將許可權複製到新的應用程式角色選項,建立許可權與 BI 用戶相同的應用程式角色。
    2. 為新角色提供適合的名稱與描述。例如,BI 用戶 (禁止匯出)
  2. 移除將工作簿匯出至文件許可權。
  3. 將新的 BI 用戶 (禁止匯出) 應用程式角色指定給使用者或群組。
  4. 移除使用者或群組的預先定義 BI 用戶應用程式角色。
  5. 授予具備 BI 用戶 (禁止匯出) 應用程式角色的使用者,存取一或多個工作簿和存取儲存工作簿之資料夾的權限。

    如果您將 BI 用戶 (禁止匯出) 應用程式角色存取權指定給工作簿,則您必須接受連鎖存取工作簿使用之全部資料集選項。亦即當您儲存工作簿許可權變更時,在顯示的共用相關使用者自建物件對話方塊中,選取共用相關使用者自建物件以確保工作簿可供使用選項。請參閱新增或更新工作簿許可權

    這些使用者便能夠存取工作簿,但無法將內容匯出成 PDF。

    請參閱新增或更新工作簿許可權

允許使用者建立資料集和工作簿

您可以給予使用者在 Oracle Analytics 執行特定動作的許可權。例如,您可以透過包含建立及編輯資料集建立及編輯工作簿許可權的應用程式角色,讓使用者能夠建立資料集和工作簿,以及存取並修改資料集和工作簿。

註:

預先定義的 DV 內容作者應用程式角色包含建立及編輯資料集建立及編輯工作簿許可權。這表示屬於 DV 內容作者 成員 (直接或間接) 的所有使用者都自動具備這些許可權。
  1. 建立新的允許建立資料集和工作簿 (或使用相似名稱) 應用程式角色。
  2. 新增建立及編輯資料集建立及編輯工作簿許可權。
  3. 將新的允許建立資料集和工作簿應用程式角色指定給使用者或群組。
  4. 授予具備允許建立資料集和工作簿應用程式角色的使用者,存取一或多個資料集和一或多個工作簿的權限。

    這些使用者便能夠存取及編輯資料集和工作簿,以及建立資料集和工作簿。

    請參閱新增或更新工作簿許可權

禁止具備 DV 內容作者角色的使用者建立或修改特定物件類型

您可以禁止使用者在 Oracle Analytics 執行特定動作。例如,您可以提供一個應用程式角色,禁止具備 DV 內容作者角色的使用者建立及修改連線、資料流程、序列和監看清單。

  1. 複製 DV 內容作者應用程式角色,並將其命名為 DV 內容作者 (有限建立及修改) (或使用相似名稱)。
    1. 使用將許可權複製到新的應用程式角色選項,建立許可權與 DV 內容作者相同的應用程式角色。
    2. 為新角色提供適合的名稱與描述。例如,DV 內容作者 (有限建立及修改)
  2. 移除建立及編輯連線建立及編輯資料流程建立及編輯序列以及建立及編輯監看清單許可權。
  3. 將新的 DV 內容作者 (有限建立及修改) 應用程式角色指定給使用者或群組。
  4. 移除使用者或群組的預先定義 DV 內容作者應用程式角色。
  5. 授予具備 DV 內容作者 (有限建立及修改) 應用程式角色的使用者,存取一或多個工作簿和資料集,以及存取儲存工作簿和資料集之資料夾的權限。

    如果您將 DV 內容作者 (有限建立及修改) 應用程式角色存取權指定給工作簿,則您必須接受連鎖存取工作簿使用之全部使用者自建物件選項。亦即當您儲存工作簿許可權變更時,在顯示的共用相關使用者自建物件對話方塊中,選取共用相關使用者自建物件以確保工作簿可供使用選項。請參閱新增或更新工作簿許可權

    這些使用者便能夠存取、建立及修改資料集和工作簿,但是無法建立及修改連線、資料流程、序列和監看清單。

    請參閱新增或更新工作簿許可權