用于管理用户、组、应用程序角色和数据访问权限的典型工作流

按照这些任务作为指南来管理用户、组、应用程序角色和数据访问。

任务 说明 更多信息
Oracle Identity Cloud Service 中为 Oracle Fusion Data Intelligence 创建用户 Oracle Fusion Data Intelligence 的用户必须存在于与 Oracle Fusion Data Intelligence 实例关联的 Oracle Identity Cloud Service 实例中。您可以通过多种方式在 Oracle Identity Cloud Service 实例中创建用户。 请参见 Create Users
允许用户访问 Oracle Fusion Data Intelligence Oracle Fusion Data Intelligence 用户是 Oracle Fusion Data Intelligence 许可用户。将其中一个 Oracle Fusion Data Intelligence 系统组分配给用户时,您可以在 Oracle Fusion Data Intelligence 中授权用户。您必须将至少一个系统组分配给用户,以便用户能够在 Oracle Fusion Data Intelligence 中执行相关任务。 请参阅许可用户访问 Oracle Fusion Data Intelligence
创建组 作为安全管理员,如果您在 Oracle Identity Cloud Service 中具有“用户管理员”角色,则可以执行用户组管理。您可以创建定制组以满足您的业务需求。 请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组
创建应用程序角色 应用程序角色由数据和职责角色组成。作为安全管理员,您可以使用“安全性”页面创建自定义职责和数据角色,以分别保护主题区域和数据。但是,作为建模者,您可以使用“语义模型扩展”页的“安全配置”部分配置这些定制应用程序角色。 请参阅创建应用程序角色
关联组与应用程序角色 您必须将预定义的和定制的特定于作业的组映射到应用程序角色(职责和数据角色),以继承在 Oracle Fusion Data Intelligence 中访问对象和数据的权限和权限。 请参阅将应用程序角色添加到组将组分配给应用程序角色
关联用户和组

您必须将用户和组关联,因为分配给用户的组将向他们提供对 Oracle Fusion Data Intelligence 的访问权限。作为安全管理员,如果您在 Oracle Identity Cloud Service 中具有“用户管理员”角色,则可以执行用户组管理。

请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组
向用户添加安全性分配 在用户级别授予对数据的访问权限。在安全上下文中,用户将获得分配的安全分配以筛选其数据访问级别。对于当前预定义的安全上下文,您可以向用户授予安全性分配。对于自定义数据访问,通过自定义数据安全框架隐式显示数据筛选器。请参阅 Fusion Data Intelligence 中的自定义安全性 请参阅向用户添加安全分配管理数据安全分配的用户