WebLogic 보안 사용자 역할 및 애플리케이션 권한
사용자는 지정된 WebLogic 역할 및 권한에 따라 애플리케이션 및 큐브 작업을 할 수 있습니다. 롤과 권한을 통해 Essbase 인스턴스 내에서 사용자가 수행할 수 있도록 허용된 비즈니스 작업 및 액세스 가능한 애플리케이션 데이터를 관리할 수 있습니다.
사용자 롤은 증분적이므로 더 높은 레벨의 롤에 부여된 액세스 권한을 상위 레벨 롤에 상속합니다. 예를 들어 서비스 관리자는 자신만 보유한 액세스 권한 외에도 고급 사용자 및 사용자 롤에 부여된 액세스 권한을 상속합니다. [보안] 페이지(서비스 관리자만 사용 가능)에서 사용자 롤을 지정합니다.
표 8-1 사용자 역할
| 사용자 롤 | 설명 |
|---|---|
| 서비스 관리자 |
사용자, 애플리케이션 및 큐브를 관리하기 위한 전체 액세스 권한이 있습니다. |
| 고급 사용자 |
User Role과 동일한 권한을 가지며 응용 프로그램 및 큐브를 만들 수 있는 기능이 추가되었습니다. 이 사용자가 생성한 애플리케이션 및 큐브에 대한 애플리케이션 관리자 권한과 이를 삭제할 수 있는 권한이 있습니다. 사용자 역할과 동일한 추가 권한을 부여해야 합니다. |
| 사용자 |
최소 액세스 권한이 있는 프로비전된 애플리케이션 또는 큐브에 액세스할 수 있습니다. 이 사용자 롤은 애플리케이션 또는 큐브의 관리 작업에 액세스할 수 없습니다. 단, 해당 권한은 애플리케이션 레벨에서 부여됩니다. |
사용자는 사용자 롤과 함께 애플리케이션 권한이 지정된 경우에만 대부분의 Essbase 기능에 액세스할 수 있습니다. 애플리케이션 권한은 단순히 애플리케이션이나 큐브를 볼 수 있는 사용자와 그룹 이상을 결정합니다. 또한 사용자가 데이터를 보거나, 데이터를 업데이트하거나, 큐브 또는 애플리케이션을 관리할 수 있는지 여부를 결정합니다.
애플리케이션 권한은 애플리케이션 검사기(서비스 관리자, 애플리케이션 관리자 및 일부 고급 사용자가 사용 가능)의 [권한] 탭에서 사용자 및 그룹에 지정될 수 있습니다.
표 8-2 응용 프로그램 권한
| 애플리케이션 권한 | 설명 |
|---|---|
| 애플리케이션 관리자 |
지정된 애플리케이션 내에서 큐브와 애플리케이션 설정을 생성, 삭제 및 수정할 수 있습니다. 사용자를 애플리케이션에 지정하고 시나리오를 생성 및 삭제하며 계산 스크립트 실행 권한을 지정할 수 있습니다. |
| 데이터베이스 관리자 |
지정된 애플리케이션 내에서 큐브, 큐브 요소, 잠금 및 세션을 관리할 수 있습니다. 시나리오를 생성 및 삭제하고 계산 스크립트를 실행하며 계산 스크립트 실행 권한을 지정할 수 있습니다. |
| 데이터베이스 업데이트 |
지정된 범위를 기반으로 데이터 값을 읽고 로드, 업데이트 및 지우는 기능입니다. 시나리오를 생성 및 삭제할 수 있습니다. 프로비저닝된 계산 스크립트를 실행하는 기능입니다. |
| 데이터베이스 액세스 |
시나리오에 액세스하고 모든 셀의 데이터 값을 읽을 수 있습니다. 필터에 의해 추가로 무효화되지 않은 경우 특정 데이터 및 메타데이터에 액세스할 수 있습니다. 필터를 통해 특정 셀에 쓰기 액세스 권한이 부여된 경우 해당 셀에서 값을 업데이트할 수 있습니다. |