WebLogic-Sicherheitsbenutzerrollen und -Anwendungsberechtigungen

Benutzer können entsprechend ihren zugewiesenen WebLogic-Rollen und -Berechtigungen mit Anwendungen und Cubes arbeiten. Anhand von Rollen und Berechtigungen können Sie die Geschäftsaktivitäten verwalten, die Benutzer in einer Essbase-Instanz ausführen dürfen, sowie die Anwendungsdaten, auf die sie Zugriff haben.

Benutzerrollen sind inkrementell. Der Zugriff, der Rollen auf niedrigerer Ebene gewährt wird, wird von Rollen auf höherer Ebene geerbt. So erben beispielsweise Serviceadministratoren neben den Zugriffsberechtigungen, über die nur sie verfügen, die Zugriffsberechtigungen von Powerusern und Benutzern. Sie weisen Benutzerrollen auf der Seite "Sicherheit" zu (nur für Serviceadministratoren verfügbar).

Tabelle 8-1: Benutzerrollen

Benutzerrolle Beschreibung
Serviceadministrator

Vollständiger Zugriff zur Verwaltung von Benutzern, Anwendungen und Cubes.

Poweruser

Hat dieselbe Berechtigung wie die Benutzerrolle mit hinzugefügter Fähigkeit zum Erstellen von Anwendungen und Cubes. Hat Application Manager-Berechtigung für die Anwendungen und Cubes, die dieser Benutzer erstellt hat, sowie die Möglichkeit, sie zu löschen. Jede zusätzliche Berechtigung muss erteilt werden, die gleiche wie für die Benutzerrolle.

Benutzer

Berechtigung zum Zugriff auf alle zugewiesenen Anwendungen oder einen Cube, für den Mindestzugriffsberechtigungen bestehen. Diese Benutzerrolle hat keinen Zugriff auf administrative Aufgaben in Anwendungen oder Cubes, es sei denn, diese Berechtigung wird auf Anwendungsebene erteilt.

Benutzer können erst dann auf die meisten Essbase-Features und -Funktionen zugreifen, wenn ihnen eine Anwendungsberechtigung zusätzlich zu ihrer Benutzerrolle zugewiesen wurde. Anwendungsberechtigungen bestimmen nicht nur, welche Benutzer und Gruppen eine Anwendung oder einen Cube anzeigen können. Sie legen auch fest, ob der Benutzer Daten anzeigen oder aktualisieren oder den Cube bzw. die Anwendung verwalten kann.

Sie können Anwendungsberechtigungen auf dem Register "Berechtigungen" im Anwendungsinspektor (für Serviceadministratoren, Anwendungsmanager und einige Poweruser verfügbar) Benutzern und Gruppen zuweisen.

Tabelle 8-2: Anwendungsberechtigungen

Anwendungsberechtigung Beschreibung
Anwendungsmanager

Berechtigung zum Erstellen, Löschen und Ändern von Cubes und Anwendungseinstellungen in der zugewiesenen Anwendung, zum Zuweisen von Benutzern zu einer Anwendung, zum Erstellen und Löschen von Szenarios und zum Erteilen von Berechtigungen zur Ausführung von Berechnungsskripten.

Datenbankmanager

Berechtigung zum Verwalten von Cubes, Cube-Elementen, Sperren und Sessions in der zugewiesenen Anwendung, zum Erstellen und Löschen von Szenarios, zum Ausführen von Berechnungsskripten und zum Zuweisen von Berechtigungen zur Ausführung von Berechnungsskripten.

Datenbankupdate

Berechtigung zum Lesen, Laden, Aktualisieren und Löschen von Datenwerten basierend auf dem zugewiesenen Geltungsbereich. Berechtigung zum Erstellen und Löschen von Szenarios. Fähigkeit, bereitgestellte Berechnungsskripte auszuführen.

Datenbankzugriff

Berechtigung zum Zugriff auf Szenarios, Lesen von Datenwerten in allen Zellen und Zugriff auf spezifische Daten und Metadaten, sofern keine weitere Beschränkung durch Filter vorliegt. Kann Werte in bestimmten Zellen aktualisieren, sofern Schreibzugriff für diese Zellen über Filter erteilt wurde.