Sposób pracy użytkownika z Essbase, zależy od przypisanej użytkownikowi roli i uprawnień poziomu aplikacji.
W Essbase są trzy, przypisywane użytkownikom, role:
Większość użytkowników Essbase ma przypisaną rolę Użytkownik. Role Użytkownik uprzywilejowany i Administrator usługi są zarezerwowane dla tych, którzy potrzebują uprawnień do tworzenia i obsługi aplikacji. Użytkownikom mającym uprawnienie Użytkownik są przypisywane uprawnienia poziomu aplikacji, odróżniające ich prawa dostępu oraz uprawnienia w poszczególnych aplikacjach.
Dostęp do Essbase jest ograniczony przez zabezpieczenia użytkowników i grup. W przypadku wdrożenia Essbase w OCI za pośrednictwem serwisu Marketplace konta użytkowników i grup są zarządzane w domenie tożsamości. W przypadku niezależnego wdrożenia Essbase kontami użytkowników i grup można zarządzać zarówno z użyciem identyfikacji EPM Shared Services, jak i osadzonego serwera WebLogic LDAP (z federowaniem bądź bez federowania do zewnętrznego dostawcy tożsamości).
Zob. Zarządzanie rolami użytkowników Essbase i uprawnieniami poziomu aplikacji, aby uzyskać informacje na temat wdrożeń niezależnych, lub Zarządzanie użytkownikami i rolami, aby uzyskać informacje na temat wdrożeń w OCI za pośrednictwem serwisu Marketplace.
Dostawca zabezpieczeń | Dodawanie i usuwanie użytkowników i grup oraz zarządzanie nimi | Wyposażanie w role i cofanie ich |
---|---|---|
Tryb zabezpieczeń EPM Shared Services | W konsoli Shared Services | W konsoli Shared Services |
Zabezpieczenia zewnętrzne skonfigurowane w WebLogic | W dostawcy zewnętrznym | Przy użyciu internetowego interfejsu Essbase lub REST API |
Osadzony serwer WebLogic LDAP | Przy użyciu internetowego interfejsu Essbase lub REST API | Przy użyciu internetowego interfejsu Essbase lub REST API |
Uwaga:
Osadzony serwer WebLogic LDAP nie jest zalecany dla środowisk produkcyjnych.Tryb zabezpieczeń EPM Shared Services
W trybie zabezpieczeń EPM Shared Services następujące elementy internetowego interfejsu Essbase są wyłączone:
Użytkownicy (i grupy) Essbase są przechowywani bezpośrednio w EPM Shared Services i nie są dodawani ani zarządzani za pomocą internetowego interfejsu Essbase.
Zabezpieczenia zewnętrzne skonfigurowane w WebLogic
Jeśli jest używany zewnętrzny dostawca zabezpieczeń skonfigurowany w WebLogic, to użytkownicy (i grupy) Essbase są przechowywani bezpośrednio w dostawcy zewnętrznym i nie są dodawani ani zarządzani za pomocą internetowego interfejsu Essbase. Role są jednak przypisywane i cofane za pomocą internetowego interfejsu Essbase lub REST API.
Gdy są używane zewnętrzne zabezpieczenia skonfigurowane w WebLogic, następujące elementy internetowego interfejsu Essbase są włączone:
Uwaga:
Aby wyczyścić nieaktywnych użytkowników lub nieaktywne grupy z Essbase po ich usunięciu lub zmianie ich nazwy w dostawcy zewnętrznym, należy użyć instrukcji MaxL Drop User i Drop Group.Osadzony serwer WebLogic LDAP (wewnętrzny serwer LDAP będący częścią WebLogic, niezalecany do użycia produkcyjnego):
Do zarządzania użytkownikami i grupami oraz do wyposażania ich w role i cofania wyposażania w role należy używać strony "Zabezpieczenia" (opcja "Zabezpieczenia" na stronie "Aplikacje") w internetowym interfejsie Essbase albo interfejsu REST API.