WebLogic 安全用户角色和应用程序权限
用户可以根据为他们分配的 WebLogic 角色和权限来使用应用程序多维数据集。角色和权限可帮助您管理允许您在 Essbase 实例中执行的各种业务活动,以及允许您访问的各种应用程序数据。
用户角色是增量角色;较高级别角色将继承授予较低级别角色的访问权限,例如,服务管理员除了只有他们具有的访问权限之外,还继承授予“超级用户”和“用户”角色的访问权限。您可以在“安全”页(仅供“服务管理员”访问)上分配用户角色。
表 8-1 用户角色
| 用户角色 | 说明 |
|---|---|
| 服务管理员 |
对管理员用户、应用程序和多维数据集的完全访问权限。 |
| 超级用户 |
具有与用户角色相同的权限,并增加了创建应用程序和多维数据集的功能。对此用户创建的应用程序和多维数据集具有应用程序管理器权限,并且能够删除它们。必须授予任何其他权限,与用户角色相同。 |
| 用户 |
能够访问任何预配的应用程序,或者具有最低访问权限的多维数据集。除非在应用程序级别授予该权限,否则此用户角色无权访问应用程序或多维数据集中的管理任务。 |
除了用户角色,用户还必须获得相关的应用程序权限,然后才能访问大部分 Essbase 特性和功能。应用程序权限不仅决定了哪些用户或组可以看到应用程序或多维数据集,它们还决定了用户是否可以查看数据、更新数据或者管理多维数据集或应用程序。
您可以在应用程序检查器内的“权限”选项卡(可供服务管理员、应用程序管理者和部分超级用户使用)上为用户和组分配应用程序权限。
表 8-2 应用程序权限
| 应用程序权限 | 说明 |
|---|---|
| 应用程序管理者 |
能够创建、删除和修改所分配应用程序中的多维数据集和应用程序设置;将用户分配到应用程序;创建和删除方案,以及授予权限来运行计算脚本。 |
| 数据库管理者 |
能够管理所分配应用程序中的多维数据集、多维数据集元素、锁定和会话;创建和删除方案,执行计算脚本,以及分配权限来运行计算脚本。 |
| 数据库更新 |
能够基于已分配作用域读取、加载、更新和清除数据值。能够创建和删除方案。能够运行预配的计算脚本。 |
| 数据库访问 |
能够访问方案,读取所有单元格中的数据值,以及访问特定数据和元数据,除非筛选器进一步进行了覆盖。可以更新特定单元格中的值,前提是通过筛选器授予了对那些单元格的写入访问权限。 |