定义和分配自定义安全上下文

作为安全管理员,您可以定义定制安全上下文并将其分配给数据角色。这使您能够为用户分配其他安全性分配以及现成可用的安全性分配。

通过应用程序角色的安全配置,您可以直接从“安全”页面定义应用程序角色的数据安全筛选。例如,如果要按县保护总帐数据(该数据不是现成可用的安全上下文),则可以创建自定义安全上下文。

在保护维中的数据之前,请确认它通过联接连接到包含要保护的数据的每个事实表。要验证事实表与维表之间的关系,请参阅以下各项的逻辑星形图或关系图:
  1. 如果您在与 Oracle Fusion Data Intelligence 实例关联的身份域中具有用户管理员角色,请在身份域中创建诸如 "CustomSecContextGroup" 之类的组。请参阅创建组
  2. 登录到您的服务。
  3. Oracle Fusion Data Intelligence 控制台中,单击服务管理下的安全性
  4. 在 "Application Roles"(应用程序角色)选项卡中,创建定制应用程序角色,例如 "Custom Data Role - CSC - 2"。
  5. 在“应用程序角色”选项卡中,选择适用的角色,例如“自定义数据角色 - CSC - 2”,单击,然后单击分配组,将“自定义数据角色 - CSC - 2”分配给您之前创建的“CustomSecContextGroup”。
  6. 在 "Application Roles"(应用程序角色)选项卡中,选择适用的角色,例如 "Custom Data Role - CSC - 2",然后单击 Security Configurations(安全配置)
  7. 在“安全配置”选项卡中,按如下所示添加定制安全性,然后单击保存配置
    • 安全上下文名称:为自定义安全上下文提供名称,例如按作业功能保护
    • 属性驱动安全性:单击并在“选择对象”对话框中,搜索对象并选择属性以驱动安全性,例如作业函数

      注意:

      退化维中的属性无法驱动安全上下文。仅使用符合的维属性。
    • 功能组:选择预构建的功能组,或在文本框中输入唯一的功能组名称,以创建自定义功能组,例如 CUSTOM_JOB_FUNC_FG

      注意:

      功能组驱动查询。如果已选择现有功能组,查询将创建 OR 条件,如果已选择新的功能组,查询将添加 AND 条件。
    • 要保护的对象:单击并在“选择对象”对话框中搜索对象(例如实际 - 分配),然后按创建的自定义应用程序角色选择该对象。
  8. 对于标准安全性,在“安全分配”选项卡中,单击显示所有安全上下文下拉列表以验证您创建的自定义安全上下文(如按工作职能保护)在列表中是否可见。

    自定义安全上下文在“显示所有安全上下文”下拉列表中可见

  9. 在“安全性”页上,单击发布模型以使定制配置在语义模型中可用。
  10. 导航到“语义模型扩展”页面,然后单击“活动”选项卡以了解定制安全配置是否已发布。
  11. 将定制安全上下文分配给用户。
  12. 发布语义模型。