Informazioni sulla gestione di utenti, gruppi, ruoli applicazione e accesso ai dati
Uno dei task iniziali dell'amministratore del servizio o della sicurezza consiste nel garantire che gli utenti dispongano dell'accesso appropriato per utilizzare Oracle Fusion Data Intelligence.
Gli utenti devono accedere a oggetti e dati. L'accesso agli oggetti include aree argomenti o elementi di aree argomenti quali cartelle e attributi, metriche chiave, cartelle di lavoro e dashboard e risposte precedenti di Oracle BI Enterprise Edition. È possibile concedere l'accesso agli utenti assegnando loro gruppi. I gruppi ereditano le autorizzazioni dai ruoli applicazione (dati e responsabilità) mappati su di essi. È possibile unire l'impostazione di sicurezza solo con il modello semantico principale.
Funzionalità di sicurezza avanzate
- Consente di creare e gestire utenti e gruppi solo in Oracle Identity Cloud Service associato all'istanza di Oracle Fusion Data Intelligence. L'amministratore della sicurezza può eseguire la gestione dei gruppi di utenti se si dispone del ruolo Amministratore utenti in Oracle Identity Cloud Service. Vedere Gestione degli utenti e dei gruppi di Oracle Identity Cloud Service nella console di Oracle Cloud Infrastructure. In Oracle Fusion Data Intelligence è possibile visualizzare gli utenti e i gruppi nella pagina Sicurezza, ma non è possibile crearli, modificarli o eliminarli.
- Utilizzare i ruoli applicazione con licenza corrispondenti ai gruppi di licenze esistenti resi disponibili in questa release in poi. È possibile assegnare i ruoli applicazione con licenza ai gruppi personalizzati. Questi ruoli applicazione con licenza vengono mappati per impostazione predefinita ai gruppi con licenza predefinita esistenti e sono associati ai ruoli di sistema. Quando si assegnano questi gruppi con licenza e gruppi personalizzati predefiniti agli utenti, gli utenti applicabili ottengono i privilegi di sistema, ad esempio consumatore, autore e amministratore.
Se Oracle Fusion Data Intelligence è disponibile in una release precedente alla release Platform 23. R4 o non si è ancora utilizzato questo aggiornamento della sicurezza, è possibile continuare a utilizzare le funzionalità di sicurezza esistenti fino a quando Oracle Fusion Data Intelligence non le applica automaticamente come parte della release Platform 24. R2. Prima della release Platform 23, consultare le informazioni disponibili in Gestisci utenti, gruppi, ruoli applicazione e accesso ai dati. R4.
Queste modifiche sono obbligatorie ed è possibile pianificare l'aggiornamento prima per migliorare la sicurezza dell'applicazione utilizzando l'opzione Pianifica aggiornamento nel banner che annuncia questi miglioramenti nella pagina Sicurezza. Assicurati di non pianificare l'aggiornamento della sicurezza oltre maggio 2024. Tutte le impostazioni correnti verranno conservate e disponibili in Oracle Identity Cloud Service. Non è necessario eseguire alcuna azione diversa dalla pianificazione.
Informazioni sugli utenti
Gli utenti che accedono a Oracle Fusion Data Intelligence devono esistere in Oracle Identity Cloud Service.
- È possibile sincronizzare gli utenti di Oracle Fusion Cloud Applications con l'istanza di Oracle Identity Cloud Service.
- È possibile creare utenti manualmente nell'istanza di Oracle Identity Cloud Service direttamente oppure creare utenti nell'istanza di Oracle Identity Cloud Service utilizzando l'interfaccia utente di Oracle Fusion Data Intelligence.
- È possibile sincronizzare gli utenti di altri sistemi 3rd-party con l'istanza di Oracle Identity Cloud Service.
Gli utenti possono accedere a Oracle Fusion Data Intelligence in base ai gruppi di sistema specifici di Oracle Fusion Data Intelligence assegnati. Hanno accesso a diverse funzionalità, oggetti e dati in Oracle Fusion Data Intelligence in base ai gruppi specifici del job assegnati.
È possibile assegnare i gruppi di sistema predefiniti, i gruppi disponibili nell'istanza di Oracle Identity Cloud Service associata all'istanza di Oracle Fusion Data Intelligence e i gruppi personalizzati creati in Oracle Fusion Data Intelligence.
Informazioni sui gruppi
Oracle Fusion Data Intelligence utilizza i gruppi per fornire agli utenti l'accesso ad aree argomenti, oggetti e dati.
- Gruppi di sistema creati in Oracle Identity Cloud Service in modo specifico per Oracle Fusion Data Intelligence. Questi gruppi di sistema sono associati a ruoli di sistema che forniscono agli utenti un set di privilegi per eseguire task di sistema dopo aver eseguito l'accesso a Oracle Fusion Data Intelligence, ad esempio l'amministrazione delle impostazioni di sistema, l'esecuzione dell'impostazione funzionale, la gestione della sicurezza e la modellazione dei dati.
- Gruppi specifici per mansioni quali Vicepresidente vendite, Analista risorse umane e Buyer approvvigionamento. I gruppi specifici del job sono ruoli mansione di Oracle Fusion Cloud Applications mappati come gruppi in Oracle Identity Cloud Service. Vedere Gruppi specifici del job.
- Altri gruppi generici creati in Oracle Identity Cloud Service non specificamente per Oracle Fusion Data Intelligence, ad esempio IDCS_Administrators e All_Tenant_Users.
Gruppi di sistema
Oracle Fusion Data Intelligence crea i gruppi di sistema noti anche come gruppi con licenza in Oracle Identity Cloud Service durante il provisioning dell'istanza di Oracle Fusion Data Intelligence.
- Autenticare un utente per Oracle Fusion Data Intelligence.
- Consente di concedere in licenza a un utente di utilizzare Oracle Fusion Data Intelligence in base al gruppo di sistema a cui è assegnato.
Codice gruppo sistema | Nome gruppo di sistemi | descrizione; | Ruolo sistema associato* | Ruolo applicazione con licenza associata dalla release Platform 23. R4 Avanti |
---|---|---|---|---|
FAW_FUNCTIONAL_ADMINISTRATORS | Amministratore funzionale FAW | Amministratori funzionali di Fusion Data Intelligence | FunctionalAdmin | Ruolo amministratore funzionale FAW |
FAW_SECURITY_ADMINISTRATORS | Amministratore sicurezza FAW | Amministratori sicurezza Fusion Data Intelligence | SecurityAdmin | Ruolo amministratore sicurezza FAW |
FAW_MODELERS | Modellatore FAW | Modelli Fusion Data Intelligence | Modeler | Ruolo modellatore FAW |
FAW_MODELER_ADMINISTRATORS | Amministratore modellatore FAW | Amministratori di Fusion Data Intelligence Modeler | ModelerAdmin | Ruolo amministratore modeler FAW |
FAW_SERVICE_ADMINISTRATORS | Amministratore servizio FAW | Amministratori di Fusion Data Intelligence Service | ServiceAdmin | Ruolo amministratore servizi FAW |
FAW_LICENSED_ERP_AUTHORS | Autori ERP con licenza FAW | Autori con licenza ERP Fusion Data Intelligence | Autore | Ruolo autori ERP con licenza FAW |
FAW_LICENSED_ERP_CONSUMERS | Consumatori ERP con licenza FAW | Consumatori con licenza ERP Fusion Data Intelligence | Consumer | Ruolo consumer ERP con licenza FAW |
FAW_LICENSED_HCM_AUTHORS | Autori HCM con licenza FAW | Autori con licenza HCM Fusion Data Intelligence | Autore | FAW - Ruolo autori HCM con licenza |
FAW_LICENSED_HCM_CONSUMERS | Consumatori HCM con licenza FAW | Consumatori con licenza HCM Fusion Data Intelligence | Consumer | Ruolo consumer HCM con licenza FAW |
FAW_LICENSED_SCM_CONSUMERS | Consumatori SCM con licenza FAW | Consumatori con licenza SCM Fusion Data Intelligence | Consumer | Ruolo consumer SCM con licenza FAW |
FAW_LICENSED_CX_CONSUMERS | Consumatori CX con licenza FAW | Consumatori con licenza Fusion Data Intelligence CX | Consumer | Ruolo consumer CX con licenza FAW |
FAW_LICENSED_SCM_AUTHORS | Autori SCM con licenza FAW | Autori con licenza SCM Fusion Data Intelligence | Autore | Ruolo autori SCM con licenza FAW |
FAW_LICENSED_CX_AUTHORS | Autori CX con licenza FAW | Autori con licenza CX Fusion Data Intelligence | Autore | Ruolo autori CX con licenza FAW |
*Vedere Ruoli di sistema e Ruoli con licenza.
Gruppi specifici per un lavoro
I gruppi specifici della mansione sono ruoli mansione sincronizzati da Oracle Fusion Cloud Applications in Oracle Identity Cloud Service.
Gruppi specifici per mansione comuni
I gruppi comuni specifici del job sono applicabili nelle applicazioni di analitica che fanno parte di Oracle Fusion Data Intelligence, ad esempio Oracle Fusion HCM Analytics e Oracle Fusion ERP Analytics.
Codice gruppo specifico mansione | Nome gruppo specifico mansione | descrizione; | Ruoli applicazione associati | Nomi ruoli applicazione associati | Area funzionale |
---|---|---|---|---|---|
ORA_FND_INTEGRATION_SPECIALIST_JOB | Specialista integrazione | Persona responsabile di pianificare, coordinare e supervisionare tutte le attività correlate all'integrazione dei sistemi informativi dell'azienda. Con privilegi di autore. |
Autore OA4F_COMMON_DATA_ADMIN_ANALYSIS_DUTY |
Non applicabile | Comune |
Altri gruppi
La categoria Altri gruppi fa riferimento ai gruppi creati in Oracle Identity Cloud Service per scopi quali l'amministrazione di Oracle Cloud Infrastructure e Oracle Identity Cloud Service.
Questi gruppi non sono necessariamente specifici di Oracle Fusion Data Intelligence, ma è possibile utilizzarli in Oracle Fusion Data Intelligence. Esempi di questa categoria sono i gruppi "IDCS_Administrators" e "All_Tenant_Users".
Informazioni sui ruoli applicazione
I ruoli applicazione sono costituiti da ruoli responsabilità e dati.
I ruoli responsabilità definiscono le responsabilità di una mansione come abilitazione all'esecuzione di una determinata azione, ad esempio l'accesso a un'area argomenti Transazioni AP. I ruoli dati consentono di accedere ai dati a livello di riga nelle tabelle warehouse. I ruoli dati raggruppano gli utenti in base all'accesso funzionale di cui dispongono tramite un determinato ruolo mansione e una determinata dimensione dei dati. Ad esempio, un gruppo di utenti basato su fatture rilevanti solo per la business unit.
Ruoli responsabilità
Di seguito sono riportati i ruoli responsabilità predefiniti per proteggere le aree argomenti predefinite e gli oggetti front-end predefiniti.
Ruoli responsabilità comuni
I ruoli responsabilità comuni sono applicabili nelle applicazioni di analitica che fanno parte dell'applicazione, ad esempio Oracle Fusion CX Analytics, Oracle Fusion HCM Analytics e Oracle Fusion ERP Analytics.
Codice ruolo responsabilità | Nome ruolo responsabilità | Dettagli | Area funzionale | Ottiene l'accesso al nome visualizzato dell'area argomenti o al ruolo associato |
---|---|---|---|---|
OA4F_COMMON_DATA_ADMIN_ANALYSIS_DUTY | Data Warehouse - Aggiornamento e registrazione utilizzo - Responsabilità di analisi | Ruolo di sicurezza oggetto per controllare l'accesso all'area argomenti Comune - Statistiche aggiornamento warehouse. | Comune | Comune: Statistiche aggiornamento warehouse |
OA4F_COMMON_DATA_ADMIN_ANALYSIS_CONTENT_DUTY | Registrazione uso e aggiornamento data warehouse - Responsabilità contenuto analisi | Ruolo di sicurezza oggetto per controllare l'accesso alle cartelle di lavoro Statistiche aggiornamento warehouse e Convalida dati. | Comune | |
OA4F_COMMON_USAGE_TRACKING_DUTY | Registrazione utilizzo - Responsabilità di analisi | Ruolo di sicurezza oggetto per controllare l'accesso del catalogo di presentazione all'area argomenti Comune - Registrazione uso. | Comune | Comune - Monitoraggio uso |
OA4F_COMMON_USAGE_TRACKING_CONTENT_DUTY | Registrazione uso - Responsabilità contenuto analisi | Ruolo di sicurezza oggetto per controllare l'accesso del catalogo di presentazione alla cartella di lavoro Registrazione utilizzo |
Comune |
|
OA4F_SECURITY_REPORTING_DUTY | Responsabilità generazione report sulla sicurezza | Ruolo di sicurezza oggetto per controllare l'accesso alle aree argomenti Assegnazione sicurezza e Cronologia audit sicurezza. | Comune |
Assegnazione di sicurezza Cronologia audit sicurezza |
OA4F_SECURITY_REPORTING_CONTENT_DUTY | Responsabilità contenuto analisi generazione report sulla sicurezza | Ruolo di sicurezza oggetto per controllare l'accesso del catalogo di presentazione alla cartella di lavoro Audit sicurezza | ||
OA4F_STORAGE_USAGE_TRACKING_ANALYSIS_DUTY | Registrazione uso storage - Responsabilità di analisi | Ruolo di sicurezza oggetti per controllare l'accesso all'area argomenti Metriche tenant | Comune | |
OA4F_STORAGE_USAGE_TRACKING_ANALYSIS_CONTENT_DUTY | Registrazione uso storage - Responsabilità contenuto analisi | Ruolo di sicurezza oggetto per controllare l'accesso del catalogo di presentazione alla cartella di lavoro Uso dati personalizzato | Comune | |
OA4F_CONTENT_EXPLORER_ANALYSIS_DUTY | Explorer contenuti - Responsabilità di analisi | Ruolo di sicurezza oggetto per controllare l'accesso alle aree argomenti di Content Explorer |
Comune |
|
OA4F_CONTENT_EXPLORER_ANALYSIS_CONTENT_DUTY | Responsabilità contenuto Content Explorer | Ruolo di sicurezza oggetto per controllare l'accesso del catalogo di presentazione alla cartella di lavoro Content Explorer - Fusion Data Intelligence | Comune |
Ruoli dati
Di seguito sono riportati i ruoli dati predefiniti utilizzati per proteggere gli oggetti predefiniti, i fact personalizzati e le dimensioni personalizzate.
Ruolo con licenza
I ruoli applicazione con licenza corrispondenti ai gruppi di licenze esistenti resi disponibili nella release Platform 23. R4 in poi sono i seguenti.
I ruoli applicazione con licenza sono associati per impostazione predefinita ai ruoli di sistema applicabili descritti nella sezione Ruoli di sistema.
Ruolo con licenza | Ruolo sistema associato | Mappato a gruppo con licenza |
---|---|---|
Ruolo amministratore servizi FAW | Amministratore servizi | Amministratore servizio FAW |
Ruolo amministratore funzionale FAW | Amministratore funzionale | Amministratore funzionale FAW |
Ruolo amministratore sicurezza FAW | Amministratore sicurezza | Amministratore sicurezza FAW |
Ruolo amministratore modeler FAW | Amministratore modelli | Amministratore modellatore FAW |
Ruolo modellatore FAW | Modeler | Modellatore FAW |
Ruolo autori CX con licenza FAW | Autore |
Autori CX con licenza FAW |
Ruolo autori ERP con licenza FAW | Autore |
Autori ERP con licenza FAW |
FAW - Ruolo autori HCM con licenza | Autore | Autori HCM con licenza FAW |
Ruolo autori SCM con licenza FAW | Autore |
Autori SCM con licenza FAW |
Ruolo consumer CX con licenza FAW | Consumer |
Consumatori CX con licenza FAW |
Ruolo consumer ERP con licenza FAW | Consumer |
Consumatori ERP con licenza FAW |
Ruolo consumer HCM con licenza FAW | Consumer | Consumatori HCM con licenza FAW |
Ruolo consumer SCM con licenza FAW | Consumer |
Consumatori SCM con licenza FAW |
Ruoli sistema
Di seguito sono riportati i ruoli di sistema per Oracle Fusion Data Intelligence disponibili in Oracle Identity Cloud Service tramite il provisioning di Oracle Fusion Data Intelligence.
Nome ruolo | Descrizione ruolo | Scopo | Autorizzazioni |
---|---|---|---|
Amministratore | Amministratore tenant per le istanze di servizio | Crea e gestisce le istanze di Oracle Fusion Data Intelligence e amministra gli utenti e i ruoli di Oracle Identity Cloud Service. |
|
Amministratore servizi | Amministratore del servizio Oracle Fusion Data Intelligence | Accesso amministratore per i clienti (snapshot, connessioni, impostazioni di sistema) a Oracle Fusion Data Intelligence. |
|
Amministratore funzionale | Amministratore funzionale di Oracle Fusion Data Intelligence | Esegue la configurazione funzionale (pipeline, generazione report) in Oracle Fusion Data Intelligence. |
|
Amministratore sicurezza | Amministratore della sicurezza di Oracle Fusion Data Intelligence | Amministra i ruoli di sistema e la sicurezza dei dati. |
|
Amministratore modellatore | Amministratore modello dati Oracle Fusion Data Intelligence | Promuovere la personalizzazione del modello dati (RPD) all'istanza di Oracle Analytics Cloud. |
|
Modeler | Modellatore Oracle Fusion Data Intelligence | Modificare il modello semantico per includere dimensioni e attributi personalizzati. |
|
Autore | Autore di Oracle Fusion Data Intelligence | Crea e modifica metriche chiave, visualizzazioni, cartelle di lavoro, progetti di visualizzazione, report e dashboard. |
|
Consumer | Consumatore di Oracle Fusion Data Intelligence | Lettura dell'accesso al contenuto di Oracle Analytics Cloud e creazione di visualizzazioni e cartelle di lavoro. |
|
Fare riferimento alla lista completa dei privilegi in Mapping dei ruoli di sistema alle autorizzazioni in Fusion Data Intelligence. Questo documento viene aggiornato in genere per ogni release di Oracle Fusion Data Intelligence. Assicurarsi di aver effettuato l'accesso a Cloud Customer Connect prima di visualizzare questo documento.
Informazioni sull'accesso ai dati mediante le assegnazioni di sicurezza
Le assegnazioni della sicurezza dati vengono concesse a livello di utente.
Le assegnazioni di sicurezza dati applicano i filtri dati per visualizzare solo i dati corrispondenti ai valori di assegnazione sicurezza assegnati agli utenti. Ad esempio, John Smith e Marie Pierce sono entrambi manager della contabilità fornitori in un'organizzazione, ma John Smith deve visualizzare solo i dati specifici della business unit negli Stati Uniti e Marie deve visualizzare solo i dati specifici della business unit nel Regno Unito. Anche se entrambi hanno lo stesso ruolo funzionale, le loro assegnazioni di sicurezza dei dati differiscono. A John vengono assegnate tutte le business unit statunitensi e a Marie vengono assegnate solo tutte le business unit del Regno Unito.
È possibile garantire la sicurezza a livello di dati con una combinazione di ruoli dati, contesto di sicurezza e assegnazioni di sicurezza assegnate all'utente. Oracle Fusion Data Intelligence associa un contesto di sicurezza 1:1 a un ruolo dati. Le assegnazioni di sicurezza dati vengono concesse all'interno di un contesto di sicurezza. L'utente deve disporre del ruolo dati tramite il gruppo assegnatogli per poter accedere al contesto di sicurezza e al relativo elenco di valori da cui effettuare il prelievo. Assegnare a un utente uno o più gruppi specifici del job. I gruppi dispongono di ruoli dati mappati su di essi e, durante l'esecuzione di query sui dati, il livello semantico applica i filtri dati.
Per Enterprise Resource Planning, i valori di libro contabile, business unit conto fornitori e business unit conto clienti sono limitati dai libri contabili selezionati durante l'impostazione dei parametri del rapporto. Per stabilire le autorizzazioni di sicurezza, è necessario mappare gli utenti alle assegnazioni di sicurezza. Se un utente non dispone di valori di assegnazione di sicurezza mappati, non verrà visualizzato alcun set di dati corrispondente al ruolo mansione (e implicitamente al ruolo dati) assegnatogli. Quando si aggiungono assegnazioni di sicurezza dati a un utente, assicurarsi che l'utente possa accedere a dati specifici all'interno di un contesto di sicurezza, ad esempio libro contabile, business unit conto fornitori o business unit conto clienti.
Per Human Capital Management, la sicurezza dei dati si basa sulla gerarchia di manager di linea definita in Oracle Fusion Cloud Applications per l'utente con ruolo di manager di linea. Per Human Capital Management, la sicurezza dei dati si basa sulla gerarchia di acquisizione dei talenti definita in Oracle Fusion Cloud Applications per l'utente con i ruoli Candidatura o Richiesta di personale. Tutti gli utenti possono visualizzare i propri record utilizzando il contesto Mostra HCM. Un utente con il ruolo Analista HR ha accesso a tutti i dati di Human Capital Management e non vengono applicate limitazioni di sicurezza al set di dati Human Capital Management. Un utente con il ruolo di manager assunzioni ha accesso a candidature non limitate, mentre gli utenti con il ruolo di selezionatore e manager selezione possono visualizzare tutte le candidature. La business unit, il datore di lavoro legale, il reparto, il contesto di sicurezza del paese e i ruoli dati correlati sono limitati in base ai contesti e ai valori predicato assegnati. Per stabilire le autorizzazioni di sicurezza, è necessario mappare gli utenti alle assegnazioni di sicurezza