Hoe u werkt met Essbase, is afhankelijk van uw gebruikersrol en uw toegangsrechten op applicatieniveau.
In Essbase zijn er drie gebruikersrollen:
De meeste Essbase gebruikers hebben de rol Gebruiker. De rollen Hoofdgebruiker en Servicebeheerder zij gereserveerd voor diegenen die rechten nodig hebben om applicaties samen te stellen en te onderhouden. Aan gebruikers met de rol Gebruiker zijn rechten op applicatieniveau toegekend die aangeven welke toegang zij hebben tot gegevens en welke toegangsrechten ze hebben in elke applicatie.
Toegang tot Essbase wordt beperkt door gebruikers- en groepsbeveiliging. Gebruikers- en groepsaccounts worden beheerd in een identiteitsdomein wanneer Essbase op OCI via Marketplace wordt geïmplementeerd. Wanneer Essbase onafhankelijk wordt geïmplementeerd, kunnen gebruikers- en groepsaccounts worden beheerd in EPM Shared Services of WebLogic Embedded LDAP authenticatie (met of zonder federatie naar een externe identiteitsprovider).
Zie Essbase gebruikersrollen en applicatierechten beheren voor onafhankelijke implementaties of Gebruikers en rollen beheren voor implementaties in OCI via Marketplace.
Beveiligingsleverancier | Gebruikers en groepen toevoegen, verwijderen en beheren | Rollen faciliteren en defaciliteren |
---|---|---|
Beveiligingsmodus van EPM Shared Services | In de Shared Services Console | In de Shared Services Console |
Externe beveiliging is geconfigureerd in WebLogic. | Bij de externe leverancier | In de Essbase webinterface of REST API |
WebLogic ingesloten LDAP | In de Essbase webinterface of REST API | In de Essbase webinterface of REST API |
Opmerking:
WebLogic ingesloten LDAP wordt afgeraden voor productieomgevingen.Beveiligingsmodus van EPM Shared Services
De volgende items in de Essbase webinterface zijn gedeactiveerd in de beveiligingsmodus van EPM Shared Services:
Essbase gebruikers en groepen worden rechtstreeks opgeslagen in EPM Shared Services en worden niet toegevoegd of beheerd in de Essbase webinterface.
Externe beveiliging geconfigureerd in WebLogic
Als u een externe beveiligingsleverancier geconfigureerd in WebLogic gebruikt, worden Essbase gebruikers en groepen rechtstreeks opgeslagen bij de externe leverancier en niet toegevoegd of beheerd in de Essbase webinterface. U faciliteert en defaciliteert rollen echter in de Essbase webinterface of via de REST API.
De volgende items in de Essbase webinterface zijn geactiveerd als u externe beveiliging gebruikt die is geconfigureerd in WebLogic:
Opmerking:
Als u inactieve gebruikers/groepen wilt opschonen in Essbase nadat ze zijn verwijderd of hernoemd bij de externe leverancier, gebruikt u de MaxL-statements Gebruiker verwijderen en Groep verwijderen.WebLogic ingesloten LDAP (een interne LDAP die onderdeel is van WebLogic en wordt afgeraden voor productiegebruik):
Gebruik de pagina 'Beveiliging' (de optie 'Beveiliging' op de pagina 'Applicaties') in de Essbase webinterface of gebruik de REST-API om gebruikers en groepen te beheren en rollen te faciliteren en te defaciliteren.