关于管理用户、组、应用程序角色和数据访问

作为服务管理员或安全管理员,您的初始任务之一是确保用户具有使用 Oracle Fusion Data Intelligence 的适当访问权限。

用户需要访问对象和数据。对对象的访问包括主题区域或主题区域的元素,例如文件夹和属性、关键度量、工作簿以及旧的 Oracle BI Enterprise Edition 仪表盘和答案。可以通过向用户分配组来授予用户访问权限。这些组从映射到它们的应用程序角色(数据和职责)继承权限。您只能将安全设置与主语义模型合并。

增强的安全功能

Platform 23 发行版中提供的增强安全功能。R4 使您能够:
  • 仅在与 Oracle Fusion Data Intelligence 实例关联的 Oracle Identity Cloud Service 中创建和管理用户和组。作为安全管理员,如果您在 Oracle Identity Cloud Service 中具有“用户管理员”角色,则可以执行用户组管理。请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组。在 Oracle Fusion Data Intelligence 中,您可以在“安全性”页上查看用户和组,但无法创建、修改或删除用户和组。
  • 使用与此发行版之后提供的现有许可组相对应的许可应用程序角色。您可以将许可的应用程序角色分配给您的定制组。默认情况下,这些许可的应用程序角色映射到现有的预构建的许可组,并与系统角色关联。将这些预构建的许可组和定制组分配给用户后,适用用户将获得系统权限,例如使用者、作者和管理员。

如果您的 Oracle Fusion Data Intelligence 在发布 Platform 23 之前的版本中。R4 或您尚未执行此安全更新,然后您可以继续使用现有安全功能,直到 Oracle Fusion Data Intelligence 在发布 Platform 24 的过程中自动应用这些功能。R2。请参阅 Manage Users,Groups,Application Roles,and Data Access (管理平台 23 之前的发行版中的用户、组、应用程序角色和数据访问)中的信息。R4。

这些更改是必需的,您可以使用“安全性”页上宣布这些增强功能的横幅中的“计划更新”选项,提前安排更新以增强应用程序的安全性。确保不要将安全更新安排在 2024 年 5 月以后。所有当前设置都将在 Oracle Identity Cloud Service 中保留并可用;您无需执行计划以外的任何操作。