4 Entender suas Permissões de Acesso no Essbase

A maneira de você trabalhar com o Essbase depende da sua atribuição de usuário e das permissões de nível de aplicativo.

No Essbase, há três atribuições de usuário:

A maioria dos usuários do Essbase tem a atribuição de Usuário. As funções Power User e Administrador de Serviço são reservadas para aqueles que precisam de permissão para criar e manter aplicativos. Aqueles com atribuição de Usuário recebem permissões de nível de aplicativo que distinguem acesso a dados e permissões em cada aplicativo.

O acesso ao Essbase é restrito por segurança de usuário e grupo. As contas de usuário e grupo são gerenciadas em um domínio de identidades quando o Essbase é implantado no OCI via Marketplace. Quando o Essbase é implantado de forma independente, as contas de usuário e grupo podem ser gerenciadas na autenticação Serviços Compartilhados do EPM ou LDAP Incorporado do WebLogic (com ou sem federação em um provedor de identidades externo).

Consulte Gerenciar Atribuições de Usuário e Permissões de Aplicativo do Essbase para implantações independentes ou Gerenciar Usuários e Atribuições para implantações no OCI por meio do Marketplace.

Provedor de Segurança Adicionar, remover e gerenciar usuários e grupos Provisionar e cancelar o provisionamento de funções
Modo de segurança de Serviços Compartilhados do EPM Na Console de Serviços Compartilhados Na Console de Serviços Compartilhados
Segurança externa configurada no WebLogic No provedor externo Na interface Web do Essbase ou API REST
LDAP Incorporado do WebLogic Na interface Web do Essbase ou API REST Na interface Web do Essbase ou API REST

Observação:

LDAP Incorporado do WebLogic não é recomendado para ambientes de produção.

Modo de segurança de Serviços Compartilhados do EPM

Os seguintes itens da interface Web do Essbase ficam desativados no modo de segurança Serviços Compartilhados do EPM:

  • A página Segurança (não há opção de Segurança na interface web do Essbase)

    Os usuários e grupos do Essbase são armazenados diretamente nos Serviços Compartilhados do EPM e não são adicionados ou gerenciados na Interface Web do Essbase.

  • A guia Permissões no aplicativo
  • A opção Redefinir Senha no menu Administração

Segurança externa configurada no WebLogic

Se você estiver usando um provedor de segurança externo configurado no WebLogic, os usuários e grupos do Essbase serão armazenados diretamente no provedor externo e não serão adicionados ou gerenciados na interface web do Essbase. No entanto, você provisiona e cancela o provisionamento de funções na Interface Web do Essbase ou por meio da API REST.

Os seguintes itens da Interface Web do Essbase são ativados ao usar a segurança externa configurada no WebLogic:

  • A página Segurança na interface web do Essbase.
  • A guia Funções, localizada no aplicativo, em Permissões. Os usuários devem ter sido adicionados para que possam receber atribuições.
  • A guia Permissões, localizada no aplicativo na coluna à esquerda.
  • A opção Redefinir Senha no menu Administração.

Observação:

Se você precisar limpar usuários/grupos inativos do Essbase após eles terem sido removidos ou renomeados no provedor externo, use as instruções Eliminar Usuário e Eliminar Grupo do MaxL.

LDAP Incorporado do WebLogic (um LDAP interno que faz parte do WebLogic e não é recomendado para uso da produção):

Use a página Segurança (a opção Segurança na página Aplicativos) na interface web do Essbase ou use a API REST para gerenciar usuários e grupos e para provisionar e cancelar o provisionamento de funções.