关于通过安全分配进行数据访问
作为安全管理员,可以在用户级别授予数据安全性分配。
数据安全性分配应用数据筛选器,以仅显示与分配给用户的安全性分配值对应的数据。例如,John Smith 和 Marie Pierce 都是组织中的“应付帐经理”,但 John Smith 需要仅查看特定于美国业务单位的数据,而 Marie 需要仅查看特定于英国业务单位的数据。尽管两者具有相同的功能角色,但其数据安全性分配不同。John 已分配所有美国业务单位,Marie 仅分配所有英国业务单位。
通过为用户分配的数据角色、安全性上下文和安全分配的组合,可以确保数据级别的安全性。Oracle Fusion Data Intelligence 将安全上下文映射到数据角色。在安全性上下文中授予数据安全性分配。用户必须通过分配给他们的组具有数据角色,才能访问安全上下文及其要从中选取的相应值列表。可以为用户分配一个或多个特定于作业的组。这些组具有映射到它们的数据角色,在查询数据时,语义层会应用数据筛选器。
配置“企业资源计划”报表参数时,将分类账、应付账款业务单位和应收账款业务单位限制为这些特定值。要建立安全权限,您需要将用户映射到安全分配。如果用户没有映射的安全性分配值,则用户将无法查看与分配给他们的职务角色(以及隐式数据角色)对应的任何数据集。向用户添加数据安全分配时,确保用户可以访问安全上下文中的特定数据,例如分类账、应付账款业务单位或应收账款业务单位。
对于人力资本管理,数据安全性基于在 Oracle Fusion Cloud Applications 中为具有直线上级角色的用户定义的直线上级层次结构。对于人力资本管理,数据安全性基于在 Oracle Fusion Cloud Applications 中为具有职务申请或职务招聘请求角色的用户定义的人才获取层次结构。所有用户都可以使用“HCM 显示”上下文查看自己的记录。具有“人力资源分析师”角色的用户可以访问所有人力资本管理数据,并且不会对人力资本管理数据集应用任何安全限制。具有“聘用经理”角色的用户可以访问非限制职务申请,而具有“招聘人员和招聘经理”角色的用户可以查看所有职务申请。业务单位、合法雇主、部门、国家/地区安全上下文和相关数据角色受上下文和分配的谓词值的限制。要建立安全权限,您需要将用户映射到安全分配