Gérer l'accès aux données à l'aide d'affectations de sécurité
En tant qu'administrateur de la sécurité, vous devez mapper les affectations de sécurité des données aux utilisateurs pour activer l'accès au niveau des données.
Utilisez l'onglet Affectations sécurité de la page Sécurité pour rechercher les affectations de sécurité des données actuellement définies. Vous pouvez effectuer une recherche sur tous les enregistrements ou restreindre votre recherche à un contexte de sécurité, à une valeur de sécurité ou à un utilisateur spécifique. Vous pouvez supprimer une affectation de sécurité que vous avez définie ou ajouter de nouvelles affectations de sécurité à un utilisateur.
Dans le cadre de la mise en oeuvre de la fonction d'affectations de sécurité Fusion automatisées qui apporte les affectations de sécurité des données pour les livres et les unités d'affaires, vous devez charger manuellement le mappage du code de rôle professionnel au rôle de sécurité des données d'Oracle Fusion Data Intelligence. Les affectations de sécurité pour le rôle professionnel dans les applications Oracle Fusion Cloud sont ensuite mappées au rôle de sécurité des données Oracle Fusion Data Intelligence. Cette dépendance, c'est-à-dire la nécessité de mapper le rôle professionnel au rôle de données Oracle Fusion Data Intelligence au moyen du centre de chargement, a été supprimée dans la version 24. R4. Désormais, Oracle Fusion Data Intelligence extrait le contexte de sécurité à partir du mappage que vous fournissez à l'aide des pages Oracle Fusion Data Intelligence Security, sans avoir à le refaire lors du chargement de la feuille de calcul. Cela n'élimine pas la nécessité de mapper les utilisateurs aux contextes de sécurité définis. Si ce mappage n'est pas terminé, les utilisateurs du nouveau groupe affecté au rôle personnalisé obtiennent le même niveau d'accès au rôle de sécurité des données Oracle Fusion Data Intelligence et non au rôle professionnel personnalisé des applications Oracle Fusion Cloud et au groupe correspondant dans Oracle Fusion Data Intelligence.
Rubriques :
- Créer une affectation de sécurité
- Supprimer une affectation de sécurité
- Supprimer des utilisateurs d'une affectation de sécurité
- Gérer les utilisateurs pour une affectation de sécurité
- Définir des règles d'exclusion pour les affectations de sécurité
- Mettre à jour automatiquement les affectations de sécurité
Créer une affectation de sécurité
Utilisez ces instructions pour créer une affectation de sécurité dans un contexte de sécurité spécifique.
Supprimer une affectation de sécurité
Utilisez ces instructions pour supprimer une affectation de sécurité. Lorsque vous supprimez une affectation de sécurité, Oracle Fusion Data Intelligence supprime tous les utilisateurs associés à cette affectation.
Supprimer des utilisateurs d'une affectation de sécurité
Vous pouvez révoquer l'affectation de sécurité accordée à un ou plusieurs utilisateurs.
Gérer les utilisateurs pour une affectation de sécurité
En tant qu'administrateur de la sécurité, vous pouvez gérer les utilisateurs pour les affectations de sécurité de données existantes. Dans la boîte de dialogue Gérer les utilisateurs, vous pouvez révoquer les utilisateurs pour une affectation existante ou ajouter de nouveaux utilisateurs pour cette affectation.
Définir des règles d'exclusion pour les affectations de sécurité
Vous pouvez configurer la sécurité des données pour exclure l'accès pour des utilisateurs spécifiques dans un contexte de sécurité pour des affectations de sécurité spécifiques.
Par exemple, vous pouvez accorder l'accès à toutes les affectations de sécurité, à l'exception de l'entité ABC. Cela vous permet d'avoir une seule règle pour un seul utilisateur dans un contexte de sécurité. Vous pouvez également supprimer les affectations de sécurité dérivées indirectement de l'utilisateur spécifique. Assurez-vous que les utilisateurs pour lesquels vous souhaitez exclure des affectations sont membres d'un groupe lié au contexte de sécurité. Vous pouvez automatiser l'application des règles d'exclusion de sécurité en téléchargeant DataSecurityExclusionAssignments_csv.zip, en apportant des modifications, puis en les chargeant; voir Télécharger et charger des règles d'exclusion de sécurité des données.
Mettre à jour automatiquement les affectations de sécurité
En tant qu'administrateur de la sécurité, automatisez la mise à jour des affectations de sécurité pour gérer efficacement les modifications régulières des affectations de sécurité dans votre organisation.
Si vous voulez automatiser l'insertion et la suppression des données dans le format USERNAME, SEC_OBJ_CODE, SEC_OBJ_MEMBER_VAL, Operation (pour ajouter ou supprimer le mappage), configurez les modifications des affectations de sécurité pour qu'elles soient mises à jour automatiquement et régulièrement.
Pour vous assurer que les modifications apportées à l'affectation de sécurité sont mises à jour automatiquement, vous devez créer une table pour le schéma OAX_USER dans Oracle Autonomous Data Warehouse associé à votre instance Oracle Fusion Data Intelligence. Assurez-vous de nommer la table "CUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT". Vous devez prédéfinir les données dans cette table régulièrement avec l'horodatage au format UTC (Universal Time) dans la colonne "CREATION_DATE" de la table. La colonne CREATION_DATE garantit que les mêmes enregistrements ne sont pas traités de façon répétée et qu'aucun enregistrement n'est manqué. Oracle Fusion Data Intelligence balaie périodiquement le synonyme (2 heures une fois), collecte les valeurs et, en fonction des critères "CREATION_DATE", alimente la table FAW_CONTENT_AUTOSYNC_ASSIGNMENT dans le schéma OAX$INFRA d'Oracle Autonomous Data Warehouse. Par la suite, Oracle Fusion Data Intelligence traite les données et charge les affectations de sécurité conformément à la table FAW_CONTENT_AUTOSYNC_ASSIGNMENT.
