oracle ebs應用產品安全性-定義訪問許可權集
定義
定義訪問許可權集是一項分配至責任層的可選的安全功能,是對Oracle 11i應用產品彈性域安全性定義的功能擴充套件,對總帳管理模組的一些內容進行安全性定義和許可權分配的集合,以控制不同的責任對一些內容的訪問許可權,如成批分配、經常性日記帳公式和財務報表生成器 (FSG) 元件。系統預置了一個“超級使用者定義訪問許可權集”(不可修改)。如下圖:
目的
· 為使用者或使用者組分配對特定定義的訪問許可權。
· 為使用者或使用者組指定可以對受保護定義執行的活動。
例如,可以保護 FSG 報表,允許一些使用者修改報表定義,一些使用者只能檢視報表定義,而另一些使用者可以修改、檢視和提交報表。
說明
許可權分配:通過為使用者分配對定義訪問許可權集的以下一項或多項許可權,可以控制哪些使用者擁有定義的訪問許可權:
· 使用:允許使用者在流程或報表中使用定義,如“FSG 報表元件”、“經常性日記帳”和“成批分配”定義。它還允許使用者使用定義建立另一個定義,如使用經常性日記帳建立成批分配集或使用 FSG 報表元件建立 FSG 報表。
如果使用者只具有定義的“使用”許可權,該使用者將無法檢視或修改定義。例如,如果使用者只具有“成批分配”定義的“使用”許可權,該使用者可以在“生成成批分配日記帳”視窗中使用“成批分配”生成日記帳,但是不能在“定義成批分配”視窗中檢視或修改定義。
· 檢視:
如果使用者只具有定義的“檢視”許可權,該使用者將無法使用或修改定義。如果“自動複製”是為該特定定義提供的一項功能,使用者將無法使用“自動複製”建立定義的副本。該許可權允許使用者根據現有定義建立定義,但是不能更改原始定義。
· 修改:允許使用者檢視和修改定義。“修改”許可權自動包括“檢視”許可權。
如果使用者只具有定義的“修改”許可權,該使用者將無法使用該定義。
注:一個或多個定義訪問許可權集可以分配給一個或多個責任。如果一個使用者擁有多個分配了保護相同定義的多個定義訪問許可權集的責任,他/她將獲得該定義的所有許可權綜合後的許可權。
使用:
要使用定義訪問許可權集安全性,請執行以下操作:
1.建立定義訪問許可權集。
2. 將其分配給一個或多個責任。
3. 建立定義。
4. 在其各自的視窗中保護定義,然後使用相應的許可權將其分配給定義訪問許可權集。
適用內容範圍:
以下列示了Oracle 應用產品可設定定義訪問許可權集的型別。
注:定義訪問許可權集和資料訪問許可權集是相互獨立的。例如: GL-使用者(分配的定義訪問許可權集)可以定義經常性日記賬,只有在其配置檔案:GL:資料訪問許可權集可以訪問建立該日記帳的平衡段或管理段的情況下,才可以建立相應的日記帳
前提條件:
勾選定義的型別‘啟用安全性’
關聯-報表
定義訪問許可權集報表
可以使用以下可從“提交請求”視窗中提交的報表之一檢視定義訪問許可權集和受保護定義的列表:
· 定義訪問許可權集列表:此報表列出已經分配至特定定義訪問許可權集的所有定義及其許可權。
· 按使用者列出的定義訪問許可權:此報表列出已經分配至特定使用者的定義訪問許可權集的受保護定義及其許可權。
定義步驟:
以FSG列集的安全性為例,進行定義並分配至相應的責任。
舉例如下:定義訪問許可權集test1222,指定FSG列集:Monthly Actual的許可權為‘檢視’‘修改’,將其分配至SH GL使用者,則SH GL使用者不能使用FSG列集:Monthly Actual, 只能檢視和修改。
1. 定義訪問許可權集
路徑:設定à財務系統à定義訪問許可權集à定義
注:1.此時‘定義型別’和‘定義名稱’雖然為黃色欄位(Oracle定義為可輸入區域),但此二欄不能手工輸入,待定義型別安全性定義和許可權分配完成後此二欄位自動產生。
2.許可權區域的‘使用’‘檢視’‘修改’欄位由‘定義型別’(比如FSG列集)分配的安全性許可權更新。二許可權區域同步更新。
1. 分配至責任
路徑:設定à財務系統à定義訪問許可權集à分配
來自:http://blog.itpub.net/298600/viewspace-625141/
相關推薦
oracle ebs應用產品安全性-定義訪問許可權集
定義 定義訪問許可權集是一項分配至責任層的可選的安全功能,是對Oracle 11i應用產品彈性域安全性定義的功能擴充套件,對總帳管理模組的一些內容進行安全性定義和許可權分配的集合,以控制不同的責任對一些內容的訪問許可權,如成批分配、經常性日記帳公式和財務報表生成器 (FS
Oracle EBS 資料訪問許可權集
SELECT frv.responsibility_name, fpo.profile_option_name, fpo.user_profile_option_name, fpv.profile_option_value, CASE
android自定義訪問許可權
android 中如果我們想讓我們的activity或service限制別人的訪問,可以加上自定義許可權,只有加上我們定義的許可權才能訪問我們的元件,具體在我們應用中的AndroidManifest.xml 中新增 <permission andr
oracle ebs 應用筆記
1 how to set up printer style? System administrator->Install->Style 2 user a create b.table,default tablespace use b setup. 3 in
javaSE_day8_構造方法_super關鍵字_final關鍵字_static關鍵字_內部類_訪問許可權和修飾符_程式碼塊_自定義資料型別
1.構造方法 作用:用來給類的成員進行初始化操作 定義格式:許可權 方法名(引數列表){ ... } //注意:方法的名字必須和類名完全一致,構造方法不允許寫返回值型別,void也不能寫 構造方法在什麼時候執行呢:在new物件的時候,自動執行,且
新增.htaccess檔案限制目錄的訪問許可權來增強目錄的安全性
新增.htaccess檔案限制目錄的訪問許可權來增強目錄的安全性 增強網站目錄的安全性對於系統的安全非常有必要,如果一些目錄不想對外開放,可以在該目錄下面新增一些控制檔案來限制目錄的訪問許可權。比如,圖片目錄下不 能執行php指令碼。如何做到這些控制呢?其實zencart已經做好了這一點,基
Oracle 18c新特性:Schema-Only 帳號提升應用管理安全性
在 Oracle 18c 中,一個特殊型別的帳號被引入到資料庫當中,這特特性被稱為 Schema-Only 帳號,這個帳號通過 NO AUTHENTICATION 語句建立,沒有密碼,也就不允許直接登入,所以這種帳號型別是 純模式型別。 帳號不能直接
Oracle EBS資料定義移植工具:Xdf(XML Object Description File)
Oracle EBS二次開發中,往往會建立很多資料庫物件,如表、同義詞、檢視等,這些資料庫物件是二次開發配置管理內容很重要的一部分,通常情況下我們會使用指令碼檔案來記錄這些資料庫物件的建立、變更和維護,隨著開發的進行需要對這些物件的指令碼進行版本管理;更重要的是將這些資料
ASP.NET Core中使用自定義驗證屬性控制訪問許可權
在應用中,有時我們需要對訪問的客戶端進行有效性驗證,只有提供有效憑證(AccessToken)的終端應用能訪問我們的受控站點(如WebAPI站點),此時我們可以通過驗證屬性的方法來解決。 一、public class Startup的配置: //啟用跨域訪問(不同埠也是跨域) serv
Oracle EBS無法啟動 錯誤資訊 您的安全設定已組織自簽名的應用程式使用已過期的Java版本執行
com.sun.deploy.security.BlockedException: 您的安全設定已阻止自簽名的應用程式使用已過期的 Java 版本執行。 at com.sun.deploy.security.SandboxSecurity.showBlockedDialog(Unknown Sourc
EBS使用配置檔案定義許可權
SQL="SELECT MEANING \"Agm Allow Cancel\", LOOKUP_CODE into :visible_option_value, :profile_option_value from fnd_lookups where looku
自己試驗在spring的環繞通知裡獲取目標物件的類名和目標方法的引數類名,用於根據自定義註解判斷訪問許可權,有沒有更好的辦法,高手指點一下
public Object doInBusiness(ProceedingJoinPoint pjp) throws Throwable{ Object[] args = pjp.getArgs(); Class[] argsClass = new Class[ar
Android應用層對裝置的訪問許可權的實現
android應用層對裝置的訪問許可權的實現 如果應用程式出現開啟裝置許可權不夠的錯誤,可能是建立裝置節點時賦予的許可權不夠。 問題:攝像頭總是許可權不夠,只能在shell下重新設定可用。 分析:android對裝置節點的管理不是使用udev,在init裡面,syst
ORACLE EBS 許可權查詢SQL
1.查詢擁有某個配置檔案的使用者 SELECT t.level_id, fu.user_name, t.profile_option_value FROM fnd_pr
Oracle EBS登錄頁面顯示空白
color mes media 3.5 ply javax queue 1.3 shu 問題描述 由於ebs數據庫需要閃回,在其他同事閃回數據庫到之前某一天後,重啟ebs應用,發現ebs客戶端登錄顯示空白 以前也出現過類似問題,一般出現此問題,可以嘗試以下操作: 1.重
Android應用之——自己定義控件ToggleButton
dimens 方法 true out con south bool action mov 我們經常會看到非常多優秀的app上面都有一些非常美麗的控件,用戶體驗非常好。比方togglebutton就是一個非常好的樣例,IOS系統以下那個精致的togglebutton現在在
asp.net[web.config] httphandlers 與實現自由定義訪問地址
是什麽 test too gif cti lin 文件 我們 簡單的 http://www.cnblogs.com/PiaoMiaoGongZi/p/5216089.html 今天一起來看一個簡單的例子,主要是用來實現一個映射功能,我們一般訪問一個網址的時候比如是這樣的h
Oracle數據庫遠程訪問
本機 還需 服務 客戶端 數據 ger 版本 man 打開 如果需要訪問非本機的Oracle數據庫,首先需要安裝一個Oracle的客戶端,我直接安裝的服務器版本的Oracle,也自帶客戶端。 安裝完成後,如果訪問本機的服務器的話,直接就可以訪問,無需配置, 如果需要訪問網絡
Oracle 12c應用連接VIP輪訓負載均衡?
vip 應用連接 目前很多生產數據庫都是兩節點RAC,應用連接的數據庫通常會連接SCAN IP或者VIP,這裏做一個小實驗,如果我們使用VIP連接,應該怎樣配置我們的客戶端,負載均衡是否是嚴格意義上的輪訓機制,只有通過自己的測試才能得到準備的答案。tnsnames.ora配置<rac01:orc
CentOS7.4—nginx應用之統計與訪問控制
centos7最新版本nginx功能應用 nginx功能之統計與訪問控制 Nginx功能應用—統計與驗證目錄:第一部分:準備工作第二部分:搭建nginx第三部分:配置nginx的統計功能第四部分:配置nginx的驗證功能(訪問控制) 第一部分 實驗環境一:服務器:Linux系統—CentOS 7.4