Rôles utilisateur et autorisations d'application de sécurité WebLogic

Les utilisateurs peuvent utiliser des applications et des cubes en fonction des rôles et des autorisations WebLogic qui leur sont affectés. Les rôles et les autorisations vous aident à gérer les activités professionnelles que les utilisateurs sont autorisés à réaliser dans une instance Essbase, ainsi que les données d'application auxquelles ils ont accès.

Les rôles utilisateur sont incrémentiels ; l'accès octroyé aux rôles de niveau inférieur est hérité par les rôles de niveau supérieur Par exemple, les administrateurs de service héritent de l'accès octroyé aux rôles Super utilisateur et Utilisateur, en plus de l'accès qui leur est réservé. Vous affectez les rôles utilisateur sur la page Sécurité (accessible uniquement aux administrateurs de service).

Tableau 8-1 Rôles utilisateur

Rôle Utilisateur Description
ServiceAdministrator

Accès total pour administrer les utilisateurs, les applications et les cubes.

Super utilisateur

Possède les mêmes droits d'accès que le rôle utilisateur, avec la possibilité de créer des applications et des cubes. Possède les droits d'accès Application Manager pour les applications et les cubes créés par cet utilisateur, ainsi que la possibilité de les supprimer. Toute autorisation supplémentaire doit être accordée, comme pour le rôle utilisateur.

Utilisateur

Permet d'accéder à toute application provisionnée, ou à un cube avec une autorisation d'accès minimale. Ce rôle utilisateur ne peut pas accéder aux tâches administratives dans les applications ou les cubes, sauf si cette autorisation est accordée au niveau de l'application.

Les utilisateurs ne peuvent accéder à la plupart des fonctionnalités Essbase qu'une fois qu'une autorisation d'application leur a été octroyée, en plus de leur rôle utilisateur. Les autorisations d'application ne déterminent pas uniquement les utilisateurs et groupes qui peuvent voir une application ou un cube. Ils déterminent également si l'utilisateur peut voir les données, les mettre à jour ou gérer le cube ou l'application.

Les autorisations d'application peuvent être affectées aux utilisateurs et aux groupes dans l'onglet Autorisations de l'inspecteur d'application (accessible aux administrateurs de service, aux gestionnaires d'applications et à certains super utilisateurs).

Tableau 8-2 Droits d'accès aux applications

Autorisation d'application Description
Gestionnaire d'applications

Permet de créer, de supprimer et de modifier des cubes et des paramètres d'application dans l'application affectée. Permet également d'affecter des utilisateurs à une application, et de créer et de supprimer des scénarios, ainsi que d'autoriser à exécuter des scripts de calcul.

Gestionnaire de base de données

Permet de gérer des cubes, des éléments de cube, des verrous et des sessions dans l'application affectée, ainsi que de créer et de supprimer des scénarios, d'exécuter des scripts de calcul et d'autoriser à exécuter des scripts de calcul.

Mise à jour de la base de données

Permet de lire, de charger, de mettre à jour et d'effacer les valeurs des données en fonction de la portée affectée. Permet de créer et supprimer des scénarios. Possibilité d'exécuter des scripts de calcul provisionnés.

Accès à la base de données

Permet d'accéder à des scénarios, de lire des valeurs de données dans toutes les cellules, d'accéder à des données et à des métadonnées spécifiques, sauf remplacement supplémentaire par les filtres. Peut mettre à jour les valeurs de cellules spécifiques, si l'accès en écriture à ces cellules a été octroyé via des filtres.