4 Entender suas Permissões de Acesso no Essbase
A maneira de você trabalhar com o Essbase depende da sua atribuição de usuário e das permissões de nível de aplicativo.
No Essbase, há três atribuições de usuário:
A maioria dos usuários do Essbase tem a atribuição de Usuário. As funções Power User e Administrador de Serviço são reservadas para aqueles que precisam de permissão para criar e manter aplicativos. Aqueles com atribuição de Usuário recebem permissões de nível de aplicativo que distinguem acesso a dados e permissões em cada aplicativo.
O acesso ao Essbase é restrito por segurança de usuário e grupo. As contas de usuário e grupo são gerenciadas em um domínio de identidades quando o Essbase é implantado no OCI via Marketplace. Quando o Essbase é implantado de forma independente, as contas de usuário e grupo podem ser gerenciadas na autenticação Serviços Compartilhados do EPM ou LDAP Incorporado do WebLogic (com ou sem federação em um provedor de identidades externo).
Consulte Gerenciar Atribuições de Usuário e Permissões de Aplicativo do Essbase para implantações independentes ou Gerenciar Usuários e Atribuições para implantações no OCI por meio do Marketplace.
| Provedor de Segurança | Adicionar, remover e gerenciar usuários e grupos | Provisionar e cancelar o provisionamento de funções |
|---|---|---|
| Modo de segurança de Serviços Compartilhados do EPM | Na Console de Serviços Compartilhados | Na Console de Serviços Compartilhados |
| Segurança externa configurada no WebLogic | No provedor externo | Na interface Web do Essbase ou API REST |
| LDAP Incorporado do WebLogic | Na interface Web do Essbase ou API REST | Na interface Web do Essbase ou API REST |
Observação:
LDAP Incorporado do WebLogic não é recomendado para ambientes de produção.Modo de segurança de Serviços Compartilhados do EPM
Os seguintes itens da interface Web do Essbase ficam desativados no modo de segurança Serviços Compartilhados do EPM:
- A página Segurança (não há opção de Segurança na interface web do Essbase)
Os usuários e grupos do Essbase são armazenados diretamente nos Serviços Compartilhados do EPM e não são adicionados ou gerenciados na Interface Web do Essbase.
- A guia Permissões no aplicativo
- A opção Redefinir Senha no menu Administração
Segurança externa configurada no WebLogic
Se você estiver usando um provedor de segurança externo configurado no WebLogic, os usuários e grupos do Essbase serão armazenados diretamente no provedor externo e não serão adicionados ou gerenciados na interface web do Essbase. No entanto, você provisiona e cancela o provisionamento de funções na Interface Web do Essbase ou por meio da API REST.
Os seguintes itens da Interface Web do Essbase são ativados ao usar a segurança externa configurada no WebLogic:
- A página Segurança na interface web do Essbase.
- A guia Funções, localizada no aplicativo, em Permissões. Os usuários devem ter sido adicionados para que possam receber atribuições.
- A guia Permissões, localizada no aplicativo na coluna à esquerda.
- A opção Redefinir Senha no menu Administração.
Observação:
Se você precisar limpar usuários/grupos inativos do Essbase após eles terem sido removidos ou renomeados no provedor externo, use as instruções Eliminar Usuário e Eliminar Grupo do MaxL.LDAP Incorporado do WebLogic (um LDAP interno que faz parte do WebLogic e não é recomendado para uso da produção):
Use a página Segurança (a opção Segurança na página Aplicativos) na interface web do Essbase ou use a API REST para gerenciar usuários e grupos e para provisionar e cancelar o provisionamento de funções.