WebLogic-Sicherheitsbenutzerrollen und -Anwendungsberechtigungen
Benutzer können entsprechend ihren zugewiesenen WebLogic-Rollen und -Berechtigungen mit Anwendungen und Cubes arbeiten. Anhand von Rollen und Berechtigungen können Sie die Geschäftsaktivitäten verwalten, die Benutzer in einer Essbase-Instanz ausführen dürfen, sowie die Anwendungsdaten, auf die sie Zugriff haben.
Benutzerrollen sind inkrementell. Der Zugriff, der Rollen auf niedrigerer Ebene gewährt wird, wird von Rollen auf höherer Ebene geerbt. So erben beispielsweise Serviceadministratoren neben den Zugriffsberechtigungen, über die nur sie verfügen, die Zugriffsberechtigungen von Powerusern und Benutzern. Sie weisen Benutzerrollen auf der Seite "Sicherheit" zu (nur für Serviceadministratoren verfügbar).
Tabelle 8-1: Benutzerrollen
| Benutzerrolle | Beschreibung |
|---|---|
| Serviceadministrator |
Vollständiger Zugriff zur Verwaltung von Benutzern, Anwendungen und Cubes. |
| Poweruser |
Hat dieselbe Berechtigung wie die Benutzerrolle mit hinzugefügter Fähigkeit zum Erstellen von Anwendungen und Cubes. Hat Application Manager-Berechtigung für die Anwendungen und Cubes, die dieser Benutzer erstellt hat, sowie die Möglichkeit, sie zu löschen. Jede zusätzliche Berechtigung muss erteilt werden, die gleiche wie für die Benutzerrolle. |
| Benutzer |
Berechtigung zum Zugriff auf alle zugewiesenen Anwendungen oder einen Cube, für den Mindestzugriffsberechtigungen bestehen. Diese Benutzerrolle hat keinen Zugriff auf administrative Aufgaben in Anwendungen oder Cubes, es sei denn, diese Berechtigung wird auf Anwendungsebene erteilt. |
Benutzer können erst dann auf die meisten Essbase-Features und -Funktionen zugreifen, wenn ihnen eine Anwendungsberechtigung zusätzlich zu ihrer Benutzerrolle zugewiesen wurde. Anwendungsberechtigungen bestimmen nicht nur, welche Benutzer und Gruppen eine Anwendung oder einen Cube anzeigen können. Sie legen auch fest, ob der Benutzer Daten anzeigen oder aktualisieren oder den Cube bzw. die Anwendung verwalten kann.
Sie können Anwendungsberechtigungen auf dem Register "Berechtigungen" im Anwendungsinspektor (für Serviceadministratoren, Anwendungsmanager und einige Poweruser verfügbar) Benutzern und Gruppen zuweisen.
Tabelle 8-2: Anwendungsberechtigungen
| Anwendungsberechtigung | Beschreibung |
|---|---|
| Anwendungsmanager |
Berechtigung zum Erstellen, Löschen und Ändern von Cubes und Anwendungseinstellungen in der zugewiesenen Anwendung, zum Zuweisen von Benutzern zu einer Anwendung, zum Erstellen und Löschen von Szenarios und zum Erteilen von Berechtigungen zur Ausführung von Berechnungsskripten. |
| Datenbankmanager |
Berechtigung zum Verwalten von Cubes, Cube-Elementen, Sperren und Sessions in der zugewiesenen Anwendung, zum Erstellen und Löschen von Szenarios, zum Ausführen von Berechnungsskripten und zum Zuweisen von Berechtigungen zur Ausführung von Berechnungsskripten. |
| Datenbankupdate |
Berechtigung zum Lesen, Laden, Aktualisieren und Löschen von Datenwerten basierend auf dem zugewiesenen Geltungsbereich. Berechtigung zum Erstellen und Löschen von Szenarios. Fähigkeit, bereitgestellte Berechnungsskripte auszuführen. |
| Datenbankzugriff |
Berechtigung zum Zugriff auf Szenarios, Lesen von Datenwerten in allen Zellen und Zugriff auf spezifische Daten und Metadaten, sofern keine weitere Beschränkung durch Filter vorliegt. Kann Werte in bestimmten Zellen aktualisieren, sofern Schreibzugriff für diese Zellen über Filter erteilt wurde. |