Bevor Sie beginnen

In diesem 15-minütigen Tutorial erfahren Sie, wie Sie die Rollen, Benutzer und Berechtigungslisten verwalten, die mit PeopleSoft Cloud Manager bereitgestellt werden.

Hintergrund

Dies ist das vierzehnte Tutorial in der Install PeopleSoft Cloud Manager-Serie. Lesen Sie die Tutorials in der aufgeführten Reihenfolge. Die optionalen Tutorials bieten alternative Methoden für das Setup.


Zugriff auf Cloud Manager-Umgebungen

Der Zugriff auf durch Cloud Manager bereitgestellte Umgebungen wird durch Berechtigungslisten, Rollen und delegierten Zugriff gesteuert.

In Cloud Manager sind folgende Zugriffstypen verfügbar:

  • Rollenbasierter Zugriff

    Die Kontrolle über die Aktionen, die ein Benutzer ausführen kann, wird durch Rollen und Berechtigungslisten bestimmt. Die bereitgestellten Rollen und Berechtigungslisten werden in diesem Tutorial beschrieben.

    Kundenadministratoren erstellen Rollen basierend auf bereitgestellten Berechtigungslisten und weisen die erstellte Rolle den gewünschten Benutzern zu. So können Benutzer, denen die Rolle allein zugewiesen ist, auf die angegebene Ressource zugreifen und Aktionen ausführen, z.B. Umgebungen.

    Wenn Benutzern Nicht-Anzeigeberechtigungen zugewiesen werden, werden die entsprechenden Ressourcen standardmäßig aufgelistet oder dem zugewiesenen Benutzer angezeigt. Beispiel: Wenn einem Benutzer eine Berechtigung für das Umgebungsupgrade zugewiesen wird, muss dem Benutzer keine Berechtigung für "view-environment-detail" zugewiesen werden. Sie wird automatisch vom System zugewiesen.
    Die Verwendung von Berechtigungslisten und Rollen steuert den Zugriff auf globaler Ebene. Mit der Sicherheit PeopleSoft kann nur ein Administrator Zugriff auf globaler Ebene erteilen. Der mit der Rolle verknüpfte Benutzer (enthält die erforderlichen Berechtigungslisten) kann die entsprechende Aktion für alle Ressourcen eines Ressourcentyps ausführen.

    Siehe PeopleTools: Sicherheitsadministration. Weitere Informationen finden Sie auf der Seite "PeopleSoft PeopleTools" im Oracle Help Center.

  • Ressourcenverantwortung

    Der Ersteller einer Ressource in Cloud Manager wird automatisch als Eigentümer der Ressource kategorisiert. Ressourceneigentümer erhalten automatisch Zugriff auf alle verfügbaren Aktionen in der Ressource, einschließlich der Möglichkeit, den Zugriff auf die erstellte Ressource zu delegieren.

  • Zugriff auf Ressourcenebene für eine einzelne Ressource

    Ressourceneigentümer, Administratoren oder Benutzer mit Delegierungsberechtigung delegieren den Zugriff auf anwendbare Aktionen pro Ressource. Der Geltungsbereich ist auf eine einzelne Ressource beschränkt. Auf diese Weise können Nicht-Administratorbenutzer die erforderlichen Aktionen für Ressourcen ausführen, die von anderen Benutzern erstellt wurden, ohne dass sie Eigentümer der Ressource oder einer Administratorrolle sind.

    Informationen zum Delegieren des Zugriffs finden Sie unter PeopleSoft Cloud Manager. Wählen Sie die Seite PeopleSoft Cloud Manager im Oracle Help Center aus.

  • Zugriff auf Ressourcenebene für getaggte Umgebungen

    Administratoren können den Zugriff auf Benutzergruppen in Umgebungen delegieren, die logisch mit Umgebungstags gruppiert sind.

    Informationen zur Seite "Rollenbasierte Sicherheit" finden Sie unter PeopleSoft Cloud Manager. Wählen Sie die Seite PeopleSoft Cloud Manager im Oracle Help Center aus.

Im Folgenden finden Sie ein Beispiel für die Bereitstellung eines globalen Zugriffs basierend auf Rollen. Der Cloud Manager-Administrator möchte Benutzer A Berechtigungen für das Lebenszyklusmanagement in allen Umgebungen erteilen, sowohl in Umgebungen, die Benutzer A erstellt hat, als auch in Umgebungen, die von anderen Benutzern erstellt wurden.

  1. Der Administrator erstellt eine Rolle für das Lebenszyklusmanagement mit dem Namen CM_LCM.

    Die Navigation lautet PeopleTools > Sicherheit > Berechtigung und Rollen > Rollen.

  2. Der Administrator ordnet die bereitgestellten Berechtigungslisten PACL_ENV_START, PACL_ENV_BKUP_RESTOR und PACL_ENV_STOP der Rolle CM_LCM zu.
  3. Der Administrator öffnet die Seite "Benutzerprofil" für Benutzer A und ordnet die Rolle CM_LCM zu.

    Die Navigation lautet PeopleTools > Sicherheit > Benutzerprofile > Benutzerprofile.

Dadurch erhält Benutzer A die Berechtigung, die Start-, Stopp- und Backup-/Restore-Aktionen der Umgebung in allen Umgebungen auszuführen. Standardmäßig bedeutet dies, dass bei der Anmeldung von Benutzer A bei Cloud Manager standardmäßig alle Umgebungen angezeigt werden. Es ist nicht erforderlich, explizit eine Berechtigungsliste hinzuzufügen (zu erteilen), um die Umgebung anzuzeigen. Wenn Benutzer A das Menü "Aktionen" für jede Umgebung anzeigt, sind die Start-, Stopp- und Backup-/Restore-Aktionen verfügbar.

Im Folgenden finden Sie ein Beispiel für den Zugriff auf Ressourcenebene. Benutzer B hat Umgebung B erstellt. Benutzer B wird aufgefordert, den Zugriff auf Benutzer C zu delegieren, um Umgebung B zu starten und zu stoppen.

  1. In Cloud Manager klickt Benutzer B auf das Aktionssymbol für Umgebung B und wählt im Menü die Option "Delegierter Zugriff".
  2. Auf der Seite "Zugriffsdetails" gibt Benutzer B die Benutzer C und die Berechtigungsnamen ENV_START und ENV_STOP an.
  3. Wenn sich Benutzer C bei Cloud Manager anmeldet, kann er Umgebung B anzeigen. Im Menü "Aktionen" werden Start und Stopp angezeigt.

Dadurch erhält Benutzer C die Berechtigung, nur die Start- und Stoppaktionen für Umgebung B auszuführen.

Von Cloud Manager bereitgestellte Benutzer und Rollen prüfen

Cloud Manager wird mit dem CLADM-Benutzeraccount bereitgestellt, der mit der Cloud-Administratorrolle und anderen PeopleSoft-Administratorrollen verknüpft ist.

Im Folgenden finden Sie eine Übersicht über die Rollen, die mit Cloud Manager bereitgestellt werden, und die Aufgaben, die den einzelnen Rollen zugeordnet sind:

Cloud-Administrator (PACL_CAD)

  • Lädt das Cloud Manager-Image von Oracle Cloud Marketplace herunter und initiiert es.
  • Stellt die Cloud Manager-Instanz in Oracle Cloud Infrastructure Compute bereit.
  • Konfiguriert das Cloud Manager-Repository so, dass erforderliche PeopleSoft Update-Images (PIs) automatisch aus My Oracle Support heruntergeladen werden.
  • Hat Zugriff auf alle Cloud Manager-Kacheln.
  • Bietet die Möglichkeit, Cloud PeopleSoft-Administrator- und -Selfservicebenutzer hinzuzufügen.
  • Kann alle Umgebungen verwalten.

Cloud-PeopleSoft-Administrator (PACL_PAD)

  • Erstellt Deployment-Vorlagen basierend auf heruntergeladenen PIs oder Kundenumgebungen, die in einer Vorlage in Oracle Cloud Infrastructure Compute geklont wurden.
  • Hat Zugriff auf die Kacheln "Topologie", "Umgebungsvorlage", "Umgebungen" und "Meine Einstellungen".
  • Kann alle Umgebungen verwalten.
Selfservicebenutzer (PACL_SSC)
  • Erstellt Oracle Cloud Infrastructure Compute-Instanzen aus verfügbaren Vorlagen.
  • startet, stoppt und löscht Instanzen.
  • Hat Zugriff auf die Kacheln "Umgebungen" und "Meine Einstellungen".
  • Kann nur eigene Umgebungen verwalten.

Cloud Manager-Berechtigungslisten prüfen

Cloud Manager wird mit diesen Berechtigungslisten bereitgestellt.

Berechtigungsliste Beschreibung
PACL_001 Berechtigungen für Cloud-Administratoren. Dadurch erhalten Sie Zugriff auf die Kachel "Cloud Manager-Einstellungen" und die zugehörigen Features.
PACL_002 Berechtigungen für Cloud-PeopleSoft-Administrator. Dadurch erhalten Sie Zugriff auf alle Kacheln und Funktionen mit Ausnahme der Kacheln in den Cloud Manager-Einstellungen.
PACL_003 Berechtigungen für den Selfservice-Benutzer. Dadurch erhalten Sie Zugriff auf die Kacheln "Umgebungen" und "Meine Einstellungen" und deren Funktionen.
PACL_ENV_ATTRIBUTES Umgebungskonfiguration verwalten. Dadurch wird der Zugriff auf die Seite "Attribute verwalten" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_BKUP_RESTOR Sichern oder stellen Sie die Umgebung wieder her. Dadurch können Sie im Menü "Aktionen" der Umgebung auf Backup/Restore zugreifen.
PACL_ENV_CLONE Erstellen Sie eine Kopie (Klon) einer Umgebung. Dadurch können Sie im Menü "Umgebungsaktionen" auf "Klonen" zugreifen.
PACL_ENV_CREATE Umgebung erstellen. Dadurch wird der Zugriff auf die Schaltfläche "Umgebung erstellen" auf der Seite "Umgebungen" ermöglicht.
PACL_ENV_DELETE Löschen einer Umgebung. Ermöglicht den Zugriff auf "Löschen" im Menü "Aktionen" der Umgebung.
PACL_ENV_DETAILS Umgebungsdetails anzeigen. Dadurch erhalten Sie Zugriff auf Details im Menü "Umgebungsaktionen".
PACL_ENV_DR Standbyumgebung für Disaster Recovery einrichten Dadurch wird der Zugriff auf Disaster Recovery im Menü "Aktionen" der Umgebung ermöglicht.
PACL_ENV_IMPORT Importieren einer Umgebung. Dadurch wird der Zugriff auf die Schaltfläche "Umgebung importieren" auf der Seite "Umgebungen" ermöglicht.
PACL_ENV_IMPORT_NODE Umgebungsknoten importieren.
PACL_ENV_INFRA_PATCH Dadurch wird der Zugriff auf die Seite "Infra-CPU-Patches" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_LB_SETTING Load Balancer einrichten. Dadurch erhalten Sie Zugriff auf die Seite "Load Balancer-Einstellungen" auf der Seite "Umgebungsdetails".
PACL_ENV_MANAGE_NODE Knoten verwalten.
PACL_ENV_MANAGE_PUM Verwalten Sie Quell- und Zielinformationen für PUM-Umgebungen. Dadurch wird der Zugriff auf die Seite "PUM-Verbindungen verwalten" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_MANAGE_TAG Tags mit der Umgebung verknüpfen. Dadurch wird der Zugriff auf die Seite "Tag verwalten" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_PASSWORD Dadurch wird der Zugriff auf die Seite "Kennwörter verwalten" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_PATCH Dadurch erhalten Sie Zugriff auf die Seite "PeopleTools-Patch einspielen" auf der Seite "Umgebungsdetails".
PACL_ENV_POLICY Policys für die Umgebung erstellen und bearbeiten Dadurch wird der Zugriff auf die Seite "Policys" auf der Seite "Umgebungsdetails" ermöglicht.
PACL_ENV_REFRESH Umgebung aktualisieren. Ermöglicht den Zugriff auf "Aktualisieren" im Menü "Aktionen" der Umgebung.
PACL_ENV_START Umgebung starten. Dadurch erhalten Sie Zugriff auf "Start" im Menü "Aktionen" der Umgebung.
PACL_ENV_STOP Stoppen Sie die Umgebung. Dadurch wird der Zugriff auf "Stoppen" im Menü "Aktionen" der Umgebung ermöglicht.
PACL_ENV_UPGRADE Aktualisieren Sie das Release PeopleTools der Umgebung. Dadurch erhalten Sie Zugriff auf die Seite "Upgrade PeopleTools" auf der Seite "Umgebungsdetails".


Cloud Manager-Berechtigungslisten und -Rollen anzeigen

So zeigen Sie die bereitgestellten Cloud Manager-Berechtigungslisten an:

  1. Melden Sie sich bei Cloud Manager in einem Browser an, wie im Tutorial "Cloud Manager-Einstellungen angeben" beschrieben.
  2. Klicken Sie auf der Cloud Manager-Homepage oben rechts auf die Schaltfläche NavBar, klicken Sie auf die Schaltfläche Menü, und wählen Sie im Menü PeopleTools > Security > Permissions & Roles > Permission Lists aus.
    NavBar mit PeopleTools
    Beschreibung dieser Abbildung (homepage_menu_peopletools.png)
  3. Geben Sie PACL in das Feld "Suchen nach" ein, und klicken Sie auf der Seite "Berechtigungslisten" auf Suchen, um die bereitgestellten Cloud Manager-Berechtigungslisten anzuzeigen.

    Hinweis:

    PACL_ENV_DELEGAT_ACCESS, wie in diesem Beispiel gezeigt, wird nicht mehr unterstützt und wird in einem zukünftigen Image entfernt.

    Mitgelieferte Berechtigungslisten, 1 von 2
    Beschreibung dieser Abbildung (view_perm_lists_1of2.png)
    Berechtigungslisten, 2 von 2
    Beschreibung dieser Abbildung (view_perm_lists_2of2.png)
  4. Navigieren Sie zu PeopleTools > Sicherheit > Berechtigungen und Rollen > Rollen, geben Sie PACL ein, und klicken Sie auf Suchen, um die bereitgestellten Cloud Manager-Rollen anzuzeigen, PACL_CAD, PACL_PAD und PACL_SSC.
    Cloud Manager-Rollen
    Beschreibung dieser Abbildung (view_roles.png)
  5. Wählen Sie in den Suchergebnissen die Option PACL_CAD, und wählen Sie die Registerkarte Berechtigungslisten.

    Zu den Berechtigungslisten, die mit dem Cloud-Administrator verknüpft sind, gehören PACL_001, PACL_002 und PACL_003.

    Seite "Rollen", Berechtigungslisten für PACL_CAD
    Beschreibung dieser Abbildung (cloud_admin_role_perm_lists.png)
  6. Klicken Sie auf Weiter in Liste, um die drei Berechtigungslisten anzuzeigen, die mit PACL_PAD, dem Cloud-PeopleSoft-Administrator, verknüpft sind.

    Die zugehörigen Berechtigungslisten enthalten die Cloud Manager-Berechtigungslisten PACL_002 und PACL_003.

    Seite "Rollen", Registerkarte "Berechtigungslisten" für PACL_PAD
    Beschreibung dieser Abbildung (cloud_psft_admin_perm_lists.png)
  7. Klicken Sie auf Weiter in Liste, um die beiden Berechtigungslisten anzuzeigen, die mit PACL_SSC verknüpft sind, dem Cloud-Selfservicebenutzer.

    Die zugehörige Berechtigungsliste ist die Cloud Manager-Berechtigungsliste PACL_003.

    Seite "Rollen", Registerkarte "Berechtigungslisten" für PACL_SSC
    Beschreibung dieser Abbildung (cloud_selfservice_user_perm_lists.png)

Cloud Manager-Rollen zu einem vorhandenen Benutzerprofil hinzufügen

Um ein Benutzerprofil für einen Cloud Manager-Benutzer einzurichten, kann der Cloud-Administrator einen neuen Benutzer erstellen oder mit einem vorhandenen Benutzer beginnen und die erforderlichen Rollen hinzufügen, wie in diesem Abschnitt gezeigt. Weitere Informationen zum Arbeiten mit PeopleSoft-Benutzerprofilen finden Sie unter PeopleTools: Security Administration, "Working with User Profiles". Siehe PeopleSoft PeopleTools im Oracle Help Center, Onlinehilfe und PeopleBooks.

  1. Melden Sie sich bei Cloud Manager in einem Browser mit der Cloud-Administratorbenutzer-ID, CLADM und dem Kennwort an, das Sie bei der Installation von Cloud Manager angegeben haben.
  2. Wählen Sie auf der Homepage PeopleTools > Sicherheit > Benutzerprofile > Benutzerprofile kopieren, um die Suchseite "Benutzerprofile" zu öffnen
    NavBar Benutzerprofile kopieren
    Beschreibung dieser Abbildung (homepage_menu_copy_user_profiles.png)
  3. Wählen Sie die Benutzer-ID, die Sie kopieren möchten, z.B. ASSETMGR.
  4. Geben Sie auf der Seite "Benutzerprofile kopieren" eine neue Benutzer-ID CLDASSETMGR in diesem Beispiel, eine Beschreibung und das Kennwort ein, das die neue Benutzer-ID für die Anmeldung bei Cloud Manager verwenden soll.

    Hinweis:

    In diesem Beispiel wird die ausgewählte Option "ID-Typinformationen kopieren" angezeigt. Wenn diese Option nicht aktiviert ist, speichert das System die EMPLID nicht in der Tabelle PSOPRDEFN.

    Klicken Sie auf "Speichern".

    Benutzerprofile kopieren (Seite)
    Beschreibung dieser Abbildung (copy_user_prof_new_user_info.png)
  5. Geben Sie auf der Seite Allgemein alle erforderlichen Informationen an.
    Benutzerprofile, Allgemein
    Beschreibung dieser Abbildung (user_profiles_page_general_tab.png)
  6. Wählen Sie die Registerkarte Rollen aus, und klicken Sie auf das Pluszeichen in der Tabelle "Benutzerrollen", um eine neue Zeile hinzuzufügen.
    Benutzerprofile, Rollen (Register)
    Beschreibung dieser Abbildung (user_profiles_page_roles_tab.png)
  7. Geben Sie auf der Seite "Rollennamen suchen" PACL in das Suchfeld ein, und wählen Sie PACL_PAD für den Cloud-PeopleSoft-Administrator aus.
    Lookup-Rollenname
    Beschreibung dieser Abbildung (look_up_role_name_page.png)

    Die neue Rolle wird in der Tabelle "Benutzerrollen" angezeigt.

    Seite "Benutzerprofile", Registerkarte "Rollen" mit neuer Rolle
    Beschreibung dieser Abbildung (user_profiles_page_added_role.png)
  8. Wiederholen Sie die Schritte 6 und 7, um weitere Cloud Manager-Rollen hinzuzufügen, und speichern Sie das Profil.

Nächste Schritte

Webproxy für PeopleSoft Cloud Manager konfigurieren (optional)

Weitere Informationen