Jak jsou přiřazována oprávnění objektu?

Oprávnění objektů mohou přiřazovat různí uživatelé.

Oprávnění pro složku, objekt modulu Oracle BI Publisher a další objekty přiřazuje buď vlastník objektu, návrhář obsahu nebo správce katalogu. Dříve, než může někdo jiný než návrhář obsahu přiřadit oprávnění určitému objektu, musí se tato osoba stát vlastníkem tohoto objektu, musí od správce služeb Presentation Services získat oprávnění Změnit oprávnění a musí získat oprávnění objektu Změnit oprávnění, které je uvedeno v dialogovém okně Vlastní oprávnění. Další informace o nastavení oprávnění Změnit oprávnění najdete v části Správa oprávnění služeb Presentation Services v dokumentu Security Guide for Oracle Business Intelligence Enterprise Edition.

Když návrhář obsahu vytvoří objekt a uloží jej do složky, zdědí tento objekt oprávnění nastavená pro tuto složku. Po uložení objektu si může návrhář obsahu zobrazit buď podokno Úlohy katalogu, nebo odkaz objektu Více..., vyhledat objekt, otevřít dialogové okno Oprávnění a změnit oprávnění objektu. Pokud je vybrána vlastnost objektu Pouze ke čtení, která se nachází v dialogovém okně Vlastnosti, potom oprávnění objektu nesmí měnit nikdo jiný než jeho vlastník. Toto nastavení Pouze ke čtení má přednost před všemi nastavení uvedenými v dialogovém okně Oprávnění.

Při práci s objektem můžete pomocí dialogového okna Oprávnění určovat, kdo získá jaká oprávnění pro práci s tímto objektem:

  • Rolím aplikací — Je to doporučovaný způsob přiřazování oprávnění. Role aplikací nabízejí mnohem snazší údržbu uživatelů a jejich přiřazení. Role aplikace definuje množinu oprávnění přiřazených uživateli nebo skupině, které mají tuto roli uloženou v úložišti identit systému. Role aplikace se přiřazuje podle určitých podmínek. Proto se role aplikace přiřazují dynamicky na základě podmínek existujících v okamžiku autorizace.

    Informace o rolích aplikací najdete v dokumentu Security Guide for Oracle Business Intelligence Enterprise Edition.

  • Individuálním uživatelům — Můžete přiřazovat oprávnění určitým uživatelům, ale taková přiřazení se hůře spravují a proto tento přístup nedoporučujeme.