使用须知

此 15 分钟的教程演示如何管理随 PeopleSoft Cloud Manager 提供的角色、用户和许可权列表。

背景信息

这是安装 PeopleSoft Cloud Manager 系列中的第十四个教程。按列出的顺序阅读教程。可选教程提供了用于设置的替代方法。


了解 Cloud Manager 环境的访问

Cloud Manager 预配环境的访问权限由许可权列表、角色和委派访问权限控制。

Cloud Manager 中可用的访问权限类型包括:

  • 基于角色的访问

    用户可以执行的操作由角色和许可权列表决定。本教程介绍了提供的角色和许可权列表。

    客户管理员根据提供的许可权列表创建角色,并将创建的角色分配给目标用户。因此,单独分配有角色的用户可以访问指定的资源(如环境)并对其执行操作。

    将非视图权限分配给用户时,默认情况下会向分配的用户列出或显示相应的资源。例如,为用户分配环境升级权限时,不需要为用户分配“查看环境详细信息”权限;系统将自动为其分配环境升级权限。
    使用许可权列表和角色控制全局级别的访问。只有管理员才能使用 PeopleSoft 安全性在全局级别提供访问权限。分配有角色的用户(包含所需的许可权列表)可以对资源类型的所有资源执行相应的操作。

    请参见 PeopleTools:Security Administration 。请参阅 Oracle 帮助中心上的“PeopleSoft PeopleTools”页面。

  • 资源拥有权

    Cloud Manager 中资源的创建者将自动归类为资源的所有者。系统会自动为资源所有者分配对资源上可用的所有操作的访问权限,包括授予对所创建资源的访问权限。

  • 单个资源的资源级别访问

    具有委派权限的资源所有者、管理员或用户基于每个资源委派对适用操作的访问权限。范围仅限于单个资源。这样,非管理员用户可以对其他用户创建的资源执行所需的操作,而无需向他们提供资源或管理员角色的所有权。

    请参阅 PeopleSoft Cloud Manager 中有关委派访问权限的信息。在 Oracle 帮助中心上选择 PeopleSoft Cloud Manager 页面。

  • 标记环境的资源级别访问

    管理员可以在使用环境标记以逻辑方式分组的环境上将访问权限委派给用户组。

    请参阅 PeopleSoft Cloud Manager 中有关“基于角色的安全性”页的信息。在 Oracle 帮助中心上选择 PeopleSoft Cloud Manager 页面。

下面是根据角色提供全局访问权限的示例。Cloud Manager 管理员希望在所有环境中向用户 A 授予生命周期管理权限,包括用户 A 创建的环境和其他用户创建的环境。

  1. 管理员为生命周期管理创建一个名为 CM_LCM 的角色。

    导航路径为 PeopleTools > Security(安全性)> Permission & Roles(权限和角色)> Roles(角色)。

  2. 管理员将提供的许可权列表 PACL_ENV_START、PACL_ENV_BKUP_RESTOR 和 PACL_ENV_STOP 与 CM_LCM 角色相关联。
  3. 管理员打开用户 A 的“用户配置文件”页并关联 CM_LCM 角色。

    导航路径为 PeopleTools > Security(安全性)> User Profiles(用户配置文件)> User Profiles(用户配置文件)。

这为用户 A 授予对所有环境执行环境启动、停止和备份/恢复操作的权限。默认情况下,这意味着当用户 A 登录到 Cloud Manager 时,默认情况下将向他们显示所有环境。无需显式添加(授予)许可权列表即可查看环境。当用户 A 查看任何环境的“操作”菜单时,启动、停止和备份/恢复操作将可用。

下面是资源级访问的示例。用户 B 创建了环境 B。要求用户 B 将访问权限委派给用户 C 以启动和停止环境 B。

  1. 在 Cloud Manager 中,用户 B 单击环境 B 的“操作”图标,然后从菜单中选择“委派访问权限”。
  2. 在“访问详细信息”页上,用户 B 指定用户 C 和权限名称 ENV_START 和 ENV_STOP。
  3. 用户 C 登录到 Cloud Manager 时,他们可以查看环境 B,并在“Actions(操作)”菜单上具有“Start(启动)”和“Stop(停止)”。

这为用户 C 授予仅对环境 B 执行启动和停止操作的权限。

查看云经理提供的用户和角色

Cloud Manager 随 CLADM 用户帐户一起提供,该帐户与 Cloud Administrator 角色和其他 PeopleSoft 管理角色关联。

下面是随 Cloud Manager 提供的角色以及与每个角色关联的任务摘要:

云管理员 (PACL_CAD)

  • 从 Oracle Cloud Marketplace 下载并启动 Cloud Manager 映像。
  • 在 Oracle Cloud Infrastructure Compute 中预配 Cloud Manager 实例。
  • 配置 Cloud Manager 资料档案库以从 My Oracle Support 自动下载所需的 PeopleSoft Update 映像 (PI)。
  • 可以访问所有 Cloud Manager 磁贴。
  • 能够添加 Cloud PeopleSoft 管理员和自助用户。
  • 可以管理所有环境。

云 PeopleSoft 管理员 (PACL_PAD)

  • 基于下载的 PI 或客户环境创建部署模板,这些环境已在 Oracle Cloud Infrastructure Compute 中克隆到模板。
  • 可以访问“拓扑”、“环境模板”、“环境”和“我的设置”磁贴。
  • 可以管理所有环境。
自助服务用户 (PACL_SSC)
  • 从可用模板创建 Oracle Cloud Infrastructure Compute 实例。
  • 启动、停止和删除实例。
  • 可以访问“环境”和“我的设置”磁贴。
  • 只能管理自己的环境。

查看 Cloud Manager 权限列表

Cloud Manager 随这些许可权列表一起提供。

权限列表 说明
PACL_001 云管理员的权限。这提供了对 Cloud Manager 设置磁贴及其功能的访问。
PACL_002 云 PeopleSoft 管理员的权限。这样可以访问除 Cloud Manager 设置以外的所有磁贴和功能。
PACL_003 自助服务用户的权限。这提供了对环境和“我的设置”磁贴及其功能的访问。
PACL_ENV_ATTRIBUTES 管理环境配置。这提供了对“环境详细信息”页面上的“管理属性”页面的访问权限。
PACL_ENV_BKUP_RESTOR 备份或恢复环境。这提供了对环境 "Actions" 菜单上的 "Backup/Restore" 的访问权限。
PACL_ENV_CLONE 创建环境的副本(克隆)。这提供了对环境“操作”菜单上的“克隆”的访问权限。
PACL_ENV_CREATE 创建环境。这样可以访问环境页上的“创建环境”按钮。
PACL_ENV_DELETE 删除环境。这提供了对环境“操作”菜单上的“删除”的访问权限。
PACL_ENV_DETAILS 查看环境详细信息。这样可以访问环境“操作”菜单上的“详细信息”。
PACL_ENV_DR 为灾难恢复设置备用环境。这提供了对环境“操作”菜单上的灾难恢复的访问权限。
PACL_ENV_IMPORT 导入环境。这样可以访问环境页上的“导入环境”按钮。
PACL_ENV_IMPORT_NODE 导入环境节点。
PACL_ENV_INFRA_PATCH 这样可以访问“环境详细信息”页上的“基础结构 CPU 补丁程序”页。
PACL_ENV_LB_SETTING 设置负载平衡器。这样可以访问“环境详细信息”页上的“负载平衡器设置”页。
PACL_ENV_MANAGE_NODE 管理节点。
PACL_ENV_MANAGE_PUM 管理 PUM 环境的源和目标信息。这样可以访问“环境详细信息”页上的“管理 PUM 连接”页。
PACL_ENV_MANAGE_TAG 将标记与环境关联。这提供了对“环境详细信息”页面上的“管理标记”页面的访问权限。
PACL_ENV_PASSWORD 这提供了对“环境详细信息”页面上的“管理密码”页面的访问权限。
PACL_ENV_PATCH 这提供了对“环境详细信息”页上的“应用 PeopleTools 补丁程序”页的访问权限。
PACL_ENV_POLICY 创建和管理环境的策略。这样可以访问“环境详细信息”页上的“策略”页。
PACL_ENV_REFRESH 刷新环境。这提供了对环境“操作”菜单上的“刷新”的访问权限。
PACL_ENV_START 启动环境。这提供了对环境“操作”菜单上的“开始”的访问权限。
PACL_ENV_STOP 停止环境。这提供了对环境“操作”菜单上的“停止”的访问权限。
PACL_ENV_UPGRADE 升级环境的 PeopleTools 发行版。这样可以访问“环境详细信息”页上的“升级 PeopleTools”页


查看云经理权限列表和角色

要查看提供的 Cloud Manager 权限列表,请执行以下操作:

  1. 在浏览器中登录 Cloud Manager,如“指定 Cloud Manager 设置”教程中所述。
  2. 在 Cloud Manager 主页上,单击右上角的 NavBar 按钮,单击菜单按钮,然后从菜单中选择 PeopleTools > 安全性 > 权限和角色 > 权限列表。
    NavBar,显示 PeopleTools
    此图的说明 (homepage_menu_peopletools.png)
  3. 在“搜索依据”字段中输入 PACL,然后在“许可权列表”页面上单击搜索以查看提供的 Cloud Manager 许可权列表。

    注释。

    此示例中所示的 PACL_ENV_DELEGAT_ACCESS 不再受支持,将在将来的映像中删除。

    提供的许可权列表,1/2
    此插图的说明 (view_perm_lists_1of2.png)
    许可权列表,2/2
    此插图的说明 (view_perm_lists_2of2.png)
  4. Navigate to PeopleTools > Security > Permissions & Roles > Roles, enter PACL and click Search to view the delivered Cloud Manager Roles, PACL_CAD, PACL_PAD and PACL_SSC.
    云经理角色
    此图的说明 (view_roles.png)
  5. 从“搜索结果”中选择 PACL_CAD,然后选择权限列表选项卡。

    与云管理员关联的许可权列表包括 PACL_001、PACL_002 和 PACL_003。

    “角色”页,PACL_CAD 的权限列表
    此图的说明 (cloud_admin_role_perm_lists.png)
  6. 单击列表中的下一步可查看与 PACL_PAD(云 PeopleSoft 管理员)关联的三个许可权列表。

    关联的许可权列表包括 Cloud Manager 许可权列表 PACL_002 和 PACL_003。

    “角色”页,PACL_PAD 的“许可权列表”选项卡
    此图的说明 (cloud_psft_admin_perm_lists.png)
  7. 单击列表中的下一步可查看与 PACL_SSC 关联的两个许可权列表,即云自助服务用户。

    关联的许可权列表是 Cloud Manager 许可权列表 PACL_003。

    “角色”页,PACL_SSC 的“许可权列表”选项卡
    此图的说明 (cloud_selfservice_user_perm_lists.png)

将云管理器角色添加到现有用户配置文件

要为 Cloud Manager 用户设置用户配置文件,Cloud 管理员可以创建新用户,或者从现有用户开始并添加必需角色,如本节中所示。有关使用 PeopleSoft 用户配置文件的详细信息,请参见 PeopleTools:Security Administration 中的 "Working with User Profiles"。请参阅 Oracle 帮助中心上的 PeopleSoft PeopleTools 、联机帮助和 PeopleBooks。

  1. 使用 Cloud Administrator 用户 ID、CLADM 以及安装 Cloud Manager 时指定的密码在浏览器中登录到 Cloud Manager。
  2. 在主页上,选择 PeopleTools > 安全性 > 用户概要文件 > 复制用户概要文件以访问“用户概要文件”搜索页
    NavBar 菜单 - 复制用户配置文件
    此图的说明 (homepage_menu_copy_user_profiles.png)
  3. 选择要复制的用户 ID,例如 ASSETMGR。
  4. 在“Copy User Profiles(复制用户配置文件)”页面上,在此示例中输入新用户 ID CLDASSETMGR、说明以及新用户 ID 用于登录到 Cloud Manager 的密码。

    注意:

    此示例显示选定的“复制 ID 类型信息”选项。如果未选择此选项,则系统不会将 EMPLID 保存到 PSOPRDEFN 表中。

    单击 "Save"(保存)。

    “复制用户概要文件”页面
    此图的说明 (copy_user_prof_new_user_info.png)
  5. 一般信息页上,提供任何必要的信息。
    “用户概要”页面,“一般信息”选项卡
    此图的说明 (user_profiles_page_general_tab.png)
  6. 选择角色选项卡,然后单击“用户角色”表中的加号以添加新行。
    “用户概要”页面,“角色”选项卡
    此图的说明 (user_profiles_page_roles_tab.png)
  7. 在“查找角色名称”页面上,在搜索字段中输入 PACL,然后为云 PeopleSoft 管理员选择 PACL_PAD。
    查找角色名称页面
    此图的说明 (look_up_role_name_page.png)

    新角色将显示在“用户角色”表中。

    “用户概要文件”页,“角色”选项卡,其中包含新角色
    此图的说明 (user_profiles_page_added_role.png)
  8. 重复步骤 6 和步骤 7 以添加其他 Cloud Manager 角色,然后保存配置文件。

后续步骤

为 PeopleSoft Cloud Manager 配置 Web 代理(可选)

了解更多