4 瞭解您的 Essbase 存取權限

您使用 Essbase 的方式取決您的使用者角色和應用程式層級權限。

Essbase 中有三個使用者角色:

大多數的 Essbase 使用者都具備使用者角色。Power UserService Administrator 角色是保留給需要編寫和維護應用程式的權限者。具備使用者角色的使用者會有應用程式層級權限,以區分他們在各個應用程式的資料存取權和權限。

Essbase 的存取受限於使用者與群組安全性。Essbase 若是透過市集在 OCI 部署,使用者和群組帳戶會在識別網域進行管理。Essbase 若是獨立部署,使用者和群組帳戶則可使用 EPM 共用服務WebLogic 內嵌 LDAP 認證 (與外部身分識別提供者同盟或不同盟) 進行管理。

請參閱管理 Essbase 使用者角色和應用程式權限以瞭解獨立部署,或管理使用者和角色以透過市集在 OCI 上進行部署。

安全提供者 新增、移除及管理使用者與群組 佈建和取消佈建角色
EPM 共用服務安全模式 共用服務主控台 共用服務主控台
WebLogic 設定的外部安全性 在外部提供者 Essbase Web 介面或 REST API
WebLogic 內嵌 LDAP Essbase Web 介面或 REST API Essbase Web 介面或 REST API

附註:

不建議在生產環境中使用 WebLogic 內嵌 LDAP

EPM 共用服務安全模式

EPM 共用服務安全模式會停用下列 Essbase Web 介面項目:

  • 「安全」頁面 (Essbase Web 介面沒有「安全」選項)

    Essbase 使用者和群組會直接儲存在 EPM 共用服務中,不會在 Essbase Web 介面新增或管理。

  • 應用程式中的「權限」頁籤
  • 管理功能表中的重設密碼選項

WebLogic 設定的外部安全性

如果您使用 WebLogic 中設定的外部安全性提供者Essbase 使用者和群組會直接儲存在外部提供者中,且不會在 Essbase Web 介面中新增或管理。不過,您要在 Essbase Web 介面或透過 REST API 佈建和取消佈建角色。

若使用在 WebLogic 設定的外部安全性,則會停用下列 Essbase Web 介面項目:

  • Essbase Web 介面中的「安全性」頁面。
  • 「角色」頁籤,位於應用程式中的「權限」底下。必須新增使用者才能被指派角色。
  • 「權限」頁籤,位於應用程式左側資料欄。
  • 管理功能表中的重設密碼選項。

附註:

如果您需要在外部提供者上移除或重新命名非作用中使用者 / 群組之後,從 Essbase 清除它們,請使用 MaxL 刪除使用者刪除群組陳述式。

WebLogic 內嵌 LDAP (WebLogic 的內部 LDAP,不建議在生產環境使用):

您可以使用 Essbase Web 介面的「安全」頁面 (「應用程式」頁面中的「安全」選項) 或使用 REST API,管理使用者和群組以及佈建和取消佈建角色。