應用程式角色指派概觀

「存取控制」可讓您透過在應用程式層級為 Oracle Enterprise Performance Management Cloud 使用者指派角色 (應用程式角色),將這些使用者的存取權延伸到其預先定義的角色之外。

預先定義的角色 (服務管理員超級使用者使用者檢視者) 有階層性;較高的角色會繼承較低角色中所包含的權限。例如,使用者角色會繼承透過檢視者角色授予的 EPM Cloud 應用程式存取權。同樣地,超級使用者角色也會繼承使用者檢視者所授予的存取權限。

應用程式角色只能增強使用者的存取權限;預先定義角色所授予的任何權限都無法被削減。您可以使用存取控制來管理應用程式角色指派程序,並可執行下列任務:

  • 建立群組,並新增 EPM Cloud 使用者或其他群組來作為成員。
  • 新增或刪除群組成員
  • 將應用程式角色指派給群組或使用者 (包括您自己)
  • 檢視屬於群組成員之使用者的清單

雖然整體的存取權限是由預先定義的角色所控制,但服務管理員或具有「存取控制 - 管理」應用程式角色的使用者,可以對在存取控制中建立及管理的使用者和群組授予應用程式專有角色和資料授權。

如果使用者需要執行某些功能,而這些功能超出了指派給他們的預先定義角色所賦予的能力,請將適當的應用程式角色指派給使用者。例如,預設只有服務管理員超級使用者能存取資料整合。為了讓具備使用者檢視者預先定義角色的使用者能參與整合程序,服務管理員應為其指派資料整合角色 (資料整合 - 建立)。

支援應用程式角色指派的商業程序

支援應用程式角色指派的商業程序包括:

  • PlanningFreeFormFinancial Consolidation and CloseTax Reporting
  • Enterprise Profitability and Cost Management
  • Oracle Enterprise Data Management Cloud
  • Account Reconciliation

其他商業程序 (例如 Profitability and Cost ManagementNarrative Reporting) 不支援應用程式角色指派。

將應用程式角色指派給預先定義角色的最佳作法

建議的最佳作法是在必要時指派適合額外權限的最低層級角色。以下是一些範例,在這些情況下,您可能想要將應用程式角色授予其預先定義角色不具有這些權限的人員。

  • 為需要準備調節的檢視者新增準備者應用程式角色
  • 有一位只負責設計報表而不負責其餘應用程式功能的報表設計者。您可以授予他們檢視者角色,然後指派管理報表的應用程式角色
  • 超級使用者能夠管理警示類型,以便您可以指派管理警示類型的應用程式角色

Note:

授予權限僅限於附加。這表示您可以對使用者預先定義角色具有的權限進行新增,但無法移除自動授予該預先定義角色的權限。

如果您要將應用程式從內部部署環境移轉至 EPM Cloud,請參閱管理 Oracle Enterprise Performance Management Cloud 移轉中的移轉至 EPM Cloud 的角色對映,瞭解應如何指派預先定義的角色給使用者。

EPM Cloud 使用者

您可以在與商業程序所屬環境相關聯的識別網域中建立及管理 EPM Cloud 使用者。只有針對已指派給預先定義角色的使用者,才能夠指派應用程式層級角色,以增強該使用者在商業程序中執行任務時的存取權。

疑難排解

請參閱 Oracle Enterprise Performance Management Cloud 操作手冊 中的解決使用者、角色及群組管理問題