用于管理用户、组、应用程序角色和数据访问权限的典型工作流
按照这些任务作为指南来管理用户、组、应用程序角色和数据访问。
| 任务 | 说明 | 更多信息 |
|---|---|---|
| 在 Oracle Identity Cloud Service 中为 Oracle Fusion Data Intelligence 创建用户 | Oracle Fusion Data Intelligence 的用户必须存在于与 Oracle Fusion Data Intelligence 实例关联的 Oracle Identity Cloud Service 实例中。您可以通过多种方式在 Oracle Identity Cloud Service 实例中创建用户。 | 请参见 Create Users |
| 允许用户访问 Oracle Fusion Data Intelligence | Oracle Fusion Data Intelligence 用户是 Oracle Fusion Data Intelligence 许可用户。将其中一个 Oracle Fusion Data Intelligence 系统组分配给用户时,您可以在 Oracle Fusion Data Intelligence 中授权用户。您必须将至少一个系统组分配给用户,以便用户能够在 Oracle Fusion Data Intelligence 中执行相关任务。 | 请参阅许可用户访问 Oracle Fusion Data Intelligence |
| 创建组 | 作为安全管理员,如果您在 Oracle Identity Cloud Service 中具有“用户管理员”角色,则可以执行用户组管理。您可以创建定制组以满足您的业务需求。 | 请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组 |
| 创建应用程序角色 | 应用程序角色由数据和职责角色组成。作为安全管理员,您可以使用“安全性”页面创建自定义职责和数据角色,以分别保护主题区域和数据。但是,作为建模者,您可以使用“语义模型扩展”页的“安全配置”部分配置这些定制应用程序角色。 | 请参阅创建应用程序角色 |
| 关联组与应用程序角色 | 您必须将预定义的和定制的特定于作业的组映射到应用程序角色(职责和数据角色),以继承在 Oracle Fusion Data Intelligence 中访问对象和数据的权限和权限。 | 请参阅将应用程序角色添加到组和将组分配给应用程序角色 |
| 关联用户和组 |
您必须将用户和组关联,因为分配给用户的组将向他们提供对 Oracle Fusion Data Intelligence 的访问权限。作为安全管理员,如果您在 Oracle Identity Cloud Service 中具有“用户管理员”角色,则可以执行用户组管理。 |
请参阅在 Oracle Cloud Infrastructure Console 中管理 Oracle Identity Cloud Service 用户和组。 |
| 向用户添加安全性分配 | 在用户级别授予对数据的访问权限。在安全上下文中,用户将获得分配的安全分配以筛选其数据访问级别。对于当前预定义的安全上下文,您可以向用户授予安全性分配。对于自定义数据访问,通过自定义数据安全框架隐式显示数据筛选器。请参阅 Fusion Data Intelligence 中的自定义安全性。 | 请参阅向用户添加安全分配和管理数据安全分配的用户 |