Gestisci accesso ai dati tramite assegnazioni sicurezza
L'amministratore della sicurezza deve mappare le assegnazioni della sicurezza dei dati agli utenti per abilitare l'accesso a livello di dati.
Utilizzare la scheda Assegnazioni di sicurezza nella pagina Sicurezza per cercare le assegnazioni di sicurezza dati attualmente impostate. È possibile cercare tutti i record o limitare la ricerca a un contesto di sicurezza, a un valore di sicurezza o a un utente specifico. È possibile rimuovere un'assegnazione di sicurezza impostata o aggiungere nuove assegnazioni di sicurezza a un utente.
Nell'ambito dell'implementazione della funzionalità Automated Fusion Security Assignments che porta le assegnazioni di sicurezza dei dati per libri contabili e business unit, è necessario caricare manualmente il mapping per il codice del ruolo mansione nel ruolo di sicurezza dei dati di Oracle Fusion Data Intelligence. Le assegnazioni di sicurezza per il ruolo mansione in Oracle Fusion Cloud Applications vengono quindi mappate al ruolo di sicurezza dati di Oracle Fusion Data Intelligence. Questa dipendenza, ovvero la necessità di mappare il ruolo mansione al ruolo dati di Oracle Fusion Data Intelligence tramite il Centro di caricamento, è stata rimossa nella release 24. R4. D'ora in poi, Oracle Fusion Data Intelligence deriva il contesto di sicurezza dal mapping fornito utilizzando le pagine Sicurezza di Oracle Fusion Data Intelligence, senza doverlo ripetere tramite il caricamento del foglio di calcolo. Ciò non elimina la necessità di mappare gli utenti ai contesti di sicurezza definiti. Se il mapping non viene eseguito, gli utenti del nuovo gruppo assegnato al ruolo personalizzato ottengono lo stesso livello di accesso al ruolo di sicurezza dati di Oracle Fusion Data Intelligence e non al ruolo mansione personalizzato di Oracle Fusion Cloud Applications e al gruppo corrispondente in Oracle Fusion Data Intelligence.
Crea un'assegnazione di sicurezza
Utilizzare queste istruzioni per creare un'assegnazione di sicurezza in un contesto di sicurezza specifico.
Elimina un'assegnazione di sicurezza
Utilizzare queste istruzioni per eliminare un'assegnazione di sicurezza. Quando si elimina un'assegnazione di sicurezza, Oracle Fusion Data Intelligence rimuove tutti gli utenti associati all'assegnazione di sicurezza.
Rimuovi utenti da un'assegnazione di sicurezza
È possibile revocare l'assegnazione di sicurezza concessa a uno o più utenti.
Gestire gli utenti per un'assegnazione di sicurezza
L'amministratore della sicurezza può gestire gli utenti per le assegnazioni di sicurezza dati esistenti. Nella finestra di dialogo Gestisci utenti è possibile revocare gli utenti per un'assegnazione esistente o aggiungere nuovi utenti per tale assegnazione.
Impostare le regole di esclusione per le assegnazioni di sicurezza
È possibile impostare la sicurezza dei dati per escludere l'accesso per utenti specifici all'interno di un contesto di sicurezza per assegnazioni di sicurezza specifiche.
Ad esempio, è possibile concedere l'accesso a tutte le assegnazioni di sicurezza tranne la business unit ABC. Ciò consente di disporre di una singola regola per un singolo utente all'interno di un contesto di sicurezza. È inoltre possibile rimuovere le assegnazioni di sicurezza derivate indirettamente dell'utente specifico. Assicurarsi che gli utenti per i quali si desidera escludere le assegnazioni siano membri di un gruppo correlato al contesto di sicurezza. È possibile automatizzare l'applicazione delle regole di esclusione di sicurezza scaricando DataSecurityExclusionAssignments_csv.zip, apportando le modifiche e caricandolo. Vedere Scarica e carica regole di esclusione di sicurezza dati.
Aggiorna automaticamente assegnazioni sicurezza
In qualità di amministratore della sicurezza, automatizzare l'aggiornamento delle assegnazioni di sicurezza per gestire in modo efficace le normali modifiche delle assegnazioni di sicurezza nell'organizzazione.
Se si desidera automatizzare l'inserimento e l'eliminazione dei dati nel formato USERNAME, SEC_OBJ_CODE, SEC_OBJ_MEMBER_VAL, Operazione (per aggiungere o rimuovere il mapping), configurare le modifiche nelle assegnazioni di sicurezza in modo che vengano aggiornate automaticamente e regolarmente.
Per assicurarsi che le modifiche nell'assegnazione della sicurezza vengano aggiornate automaticamente, è necessario creare una tabella per lo schema OAX_USER in Oracle Autonomous Data Warehouse associato all'istanza di Oracle Fusion Data Intelligence. Assicurarsi di assegnare un nome alla tabella "CUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT". È necessario popolare regolarmente i dati in questa tabella con l'indicatore orario in formato UTC (Universal Time) nella colonna "CREATION_DATE" della tabella. La colonna CREATION_DATE garantisce che gli stessi record non vengano elaborati ripetutamente e che non venga perso alcun record. Oracle Fusion Data Intelligence analizza periodicamente il sinonimo (2 ore una volta), seleziona i valori e, in base ai criteri "CREATION_DATE", popola la tabella FAW_CONTENT_AUTOSYNC_ASSIGNMENT nello schema OAX$INFRA in Oracle Autonomous Data Warehouse. In seguito, Oracle Fusion Data Intelligence elabora i dati e carica le assegnazioni di sicurezza in base alla tabella FAW_CONTENT_AUTOSYNC_ASSIGNMENT.