4 Comprendere le autorizzazioni di accesso in Essbase
Il modo in cui si utilizza Essbase dipende dal ruolo utente e dalle autorizzazioni a livello di applicazione di cui si dispone.
In Essbase sono disponibili i tre ruoli utente seguenti:
La maggior parte degli utenti Essbase dispone del ruolo Utente. I ruoli Utente avanzati e Amministratore servizi sono riservati a chi richiede l'autorizzazione per scrivere e gestire applicazioni. Agli utenti con il ruolo Utente vengono concesse le autorizzazioni a livello di applicazione che distinguono l'accesso ai dati e le autorizzazioni in ogni applicazione.
L'accesso a Essbase è limitato dalla sicurezza per utente e gruppo. Gli account di utenti e gruppi vengono gestiti in un dominio di identità quando Essbase viene distribuito in OCI mediante Marketplace. Quando Essbase viene distribuito in modo indipendente, gli account di utenti e gruppi possono essere gestiti nell'autenticazione EPM Shared Services o LDAP incorporato WebLogic (con o senza federazione a un provider di identità esterno).
Vedere Gestisci ruoli utente e autorizzazioni applicazione Essbase per le distribuzioni indipendenti oppure Gestisci utenti e ruoli per le distribuzioni su OCI tramite Marketplace.
| Provider della sicurezza | Aggiunta, rimozione e gestione di utenti e gruppi | Eseguire o annullare il provisiong dei ruoli |
|---|---|---|
| Modalità di sicurezza EPM Shared Services | In Shared Services Console | In Shared Services Console |
| Sicurezza esterna configurata in WebLogic | Nel provider esterno | Nell'interfaccia Web Essbase o in un'API REST |
| LDAP incorporato in WebLogic | Nell'interfaccia Web Essbase o in un'API REST | Nell'interfaccia Web Essbase o in un'API REST |
Nota
il protocollo LDAP incorporato in WebLogic è sconsigliato per gli ambienti di produzione.Modalità di sicurezza EPM Shared Services
Gli elementi dell'interfaccia Web Essbase riportati di seguito sono disabilitati nella modalità di sicurezza EPM Shared Services.
- Pagina Sicurezza (non esiste un'opzione Sicurezza nell'interfaccia Web di Essbase)
I ruoli e i gruppi Essbase vengono memorizzati direttamente in EPM Shared Services e non vengono aggiunti o gestiti nell'interfaccia Web Essbase.
- Scheda Autorizzazioni nell'applicazione
- Opzione Reimposta password nel menu Amministratore
Sicurezza esterna configurata in WebLogic
If you are using an external security provider configured in WebLogic, Essbase users and groups are stored directly in the external provider and are not added or managed in the Essbase web interface. È tuttavia possibile eseguire e annullare il provisiong dei ruoli nell'interfaccia Web di Essbase o tramite l'API REST.
Gli elementi dell'interfaccia Web Essbase riportati di seguito sono abilitati quando si utilizza la sicurezza esterna configurata in WebLogic.
- Pagina Sicurezza nell'interfaccia Web Essbase.
- La scheda Ruoli, disponibile nell'applicazione, in Autorizzazioni. È necessario che gli utenti siano stati aggiunti per poter assegnare i ruoli.
- La scheda Autorizzazioni, situata nell'applicazione nella colonna di sinistra.
- Opzione Reimposta password nel menu Amministratore.
Nota
Se è necessario eseguire il cleanup degli utenti/gruppi inattivi da Essbase dopo che sono stati rimossi o rinominati nel provider esterno, usare le istruzioni MaxL Elimina utente e Gruppo di eliminazione.LDAP incorporato in WebLogic (protocollo LDAP interno che fa parte di WebLogic ed è sconsigliato per l'uso gli ambienti di produzione)
Usare la pagina Sicurezza (opzione Sicurezza nella pagina Applicazioni) nell'interfaccia Web di Essbase oppure l'API REST per gestire gli utenti e i gruppi nonché eseguire e annullare il provisioning dei ruoli.