4 Comprendere le autorizzazioni di accesso in Essbase

Il modo in cui si utilizza Essbase dipende dal ruolo utente e dalle autorizzazioni a livello di applicazione di cui si dispone.

In Essbase sono disponibili i tre ruoli utente seguenti:

La maggior parte degli utenti Essbase dispone del ruolo Utente. I ruoli Utente avanzati e Amministratore servizi sono riservati a chi richiede l'autorizzazione per scrivere e gestire applicazioni. Agli utenti con il ruolo Utente vengono concesse le autorizzazioni a livello di applicazione che distinguono l'accesso ai dati e le autorizzazioni in ogni applicazione.

L'accesso a Essbase è limitato dalla sicurezza per utente e gruppo. Gli account di utenti e gruppi vengono gestiti in un dominio di identità quando Essbase viene distribuito in OCI mediante Marketplace. Quando Essbase viene distribuito in modo indipendente, gli account di utenti e gruppi possono essere gestiti nell'autenticazione EPM Shared Services o LDAP incorporato WebLogic (con o senza federazione a un provider di identità esterno).

Vedere Gestisci ruoli utente e autorizzazioni applicazione Essbase per le distribuzioni indipendenti oppure Gestisci utenti e ruoli per le distribuzioni su OCI tramite Marketplace.

Provider della sicurezza Aggiunta, rimozione e gestione di utenti e gruppi Eseguire o annullare il provisiong dei ruoli
Modalità di sicurezza EPM Shared Services In Shared Services Console In Shared Services Console
Sicurezza esterna configurata in WebLogic Nel provider esterno Nell'interfaccia Web Essbase o in un'API REST
LDAP incorporato in WebLogic Nell'interfaccia Web Essbase o in un'API REST Nell'interfaccia Web Essbase o in un'API REST

Nota

il protocollo LDAP incorporato in WebLogic è sconsigliato per gli ambienti di produzione.

Modalità di sicurezza EPM Shared Services

Gli elementi dell'interfaccia Web Essbase riportati di seguito sono disabilitati nella modalità di sicurezza EPM Shared Services.

  • Pagina Sicurezza (non esiste un'opzione Sicurezza nell'interfaccia Web di Essbase)

    I ruoli e i gruppi Essbase vengono memorizzati direttamente in EPM Shared Services e non vengono aggiunti o gestiti nell'interfaccia Web Essbase.

  • Scheda Autorizzazioni nell'applicazione
  • Opzione Reimposta password nel menu Amministratore

Sicurezza esterna configurata in WebLogic

If you are using an external security provider configured in WebLogic, Essbase users and groups are stored directly in the external provider and are not added or managed in the Essbase web interface. È tuttavia possibile eseguire e annullare il provisiong dei ruoli nell'interfaccia Web di Essbase o tramite l'API REST.

Gli elementi dell'interfaccia Web Essbase riportati di seguito sono abilitati quando si utilizza la sicurezza esterna configurata in WebLogic.

  • Pagina Sicurezza nell'interfaccia Web Essbase.
  • La scheda Ruoli, disponibile nell'applicazione, in Autorizzazioni. È necessario che gli utenti siano stati aggiunti per poter assegnare i ruoli.
  • La scheda Autorizzazioni, situata nell'applicazione nella colonna di sinistra.
  • Opzione Reimposta password nel menu Amministratore.

Nota

Se è necessario eseguire il cleanup degli utenti/gruppi inattivi da Essbase dopo che sono stati rimossi o rinominati nel provider esterno, usare le istruzioni MaxL Elimina utente e Gruppo di eliminazione.

LDAP incorporato in WebLogic (protocollo LDAP interno che fa parte di WebLogic ed è sconsigliato per l'uso gli ambienti di produzione)

Usare la pagina Sicurezza (opzione Sicurezza nella pagina Applicazioni) nell'interfaccia Web di Essbase oppure l'API REST per gestire gli utenti e i gruppi nonché eseguire e annullare il provisioning dei ruoli.