EBS R12多组织访问控制

本文涉及的产品
访问控制,不限时长
简介: 整理自:https://blogs.oracle.com/ptian/entry/oracle_r12_%E5%A4%9A%E7%BB%84%E7%BB%87%E8%AE%BF%E9%97%AE%E7%9A%84%E6%8E%A7%E5%88%B6_moac_multi什么是MOACMOAC(Multi-Org Access Control)为多组织访问控制,是Oracle EBS R12的重要新功能,它可以实现在一个Responsibility下对多个Operation Unit(OU)进行操作。

整理自:https://blogs.oracle.com/ptian/entry/oracle_r12_%E5%A4%9A%E7%BB%84%E7%BB%87%E8%AE%BF%E9%97%AE%E7%9A%84%E6%8E%A7%E5%88%B6_moac_multi

什么是MOAC

MOAC(Multi-Org Access Control)为多组织访问控制,是Oracle EBS R12的重要新功能,它可以实现在一个Responsibility下对多个Operation Unit(OU)进行操作。MOAC允许用户在不切换responsibility的情况下,在一个responsibility下处理多个OU组织的事 务。

User --> Responsibilities --> Single Operation Unit Mode  /  Multiple Operation Unit Mode


一个应用场景:

某集团公司下边主要分为三个区域(北美,欧洲,亚太),亚太区你是一采购部经理,负责所有七个Operation Unit。
这 种情况下,系统管理员可以创建一个security profile,这个security profile设置成可以访问这七个亚太组织,并把这个security profile赋予到你的responsibility下,这样你就能在同一个职责下访问这七个OU了,就不用不停地切换职责来访问不同OU了。

另外如果你要经常处理中国OU下的事务,那么你可以设置Profile:MO: Default Operating Unit到中国,那么业务默认的OU就是中国了。


MOAC相关的Profile

有三个主要的Profile

MO: Security Profile :provides access to multiple operating units from a single responsibility.If the MO: Security Profile is set, then the MO: Operating Unit profile will be ignored.

MO: Default Operating Unit :If you set the MO: Security Profile profile option, you can also set an operating unit as the default operating unit using the MO: Default Operating Unit profile option. This is useful when you transact in multiple operating unit but frequently transact in one operating unit.

MO:  Operating Unit :MO: Operating Unit profile option only provides access to one operating unit.



MOAC profiles rules

 1) If the profile  option “MO: Security Profile” is not set, then “MO:  Operating Unit”  value is used  as the default Operating Unit even if “MO:  Default Operating Unit” profile is set to a different value.

 2) If the profile option “MO: Security Profile” is set and gives access to only one Operating Unit, the default Operating Unit will return this  value even if “MO: Default Operating Unit” is set to a different  value.

 3) If the profile option “MO: Security  Profile” is set and gives access to  multiple Operating Units :
      -  If the profile value “MO: Default Operating Unit”  is set,  it  is validated  against the list of Operating Units in “MO: Security Profile”.
         + If  the Operating Unit is included in the security profile then it is  returned as the default value.
          + Else there is no defaulted Operating Unit . 
     -  If the Profile Option “MO: Default Operating Unit”  is not  set,  then there is zero (no)  default Operating Unit.


单组织的案例

单组织即一个Responsibility只访问一个OU,设置情况大体如下,对于职责:Manufacturing and Distribution Manager,

MO: Operating Unit=Vision Operations

MO: Security Profile=空




多组织的案例

首 先定义一个Security Profile,路径:HRMS Super User Responsibility > Security > Define Security Profile,Business Group:Vision Corporation,'Security Type'选择'Secure organizations by organization hierarchy and/or organization list',并且我们把在Organization Name列表中添加三个OU:Vision Operations,Vision Corporation ,Vision Services.


保 存定义的Security Profile,然后在HR职责下,运行“Security List Maintenance” program,“Generate lists for”= One Named Security Profile ,Security Profile是刚刚定义的'PTIAN_SECURITY_PROFILE'。

Security List Maintenance的作用是让你定义的Security Profile生效,能够设置到Profile "MO: Security Profile"(The Security List Maintenance concurrent program must be run each time you add or change Security Profiles.)


相关实践学习
消息队列+Serverless+Tablestore:实现高弹性的电商订单系统
基于消息队列以及函数计算,快速部署一个高弹性的商品订单系统,能够应对抢购场景下的高并发情况。
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
安全 调度 数据安全/隐私保护
PCIe访问控制服务(ACS)
PCIe访问控制服务(ACS)
5201 0
PCIe访问控制服务(ACS)
|
2月前
|
存储 弹性计算 块存储
开发者如何使用块存储EBS
【10月更文挑战第9天】开发者如何使用块存储EBS
106 1
|
数据安全/隐私保护
使用HBR混合云备份时候整机定位 部署在云端,请提供灾难恢复的处理文件
使用HBR混合云备份时候整机定位 部署在云端,请提供灾难恢复的处理文件
60 2
|
存储 弹性计算 固态存储
《阿里云存储手册》——块存储EBS
《阿里云存储手册》——块存储EBS
660 0
|
7月前
|
存储 数据采集 弹性计算
通过EBS Lens实时监控块存储状态
块存储的监控与运维是非常重要的,EBS Lens针对块存储提供数据分析、资源监控的功能,可以帮助用户获取云上块存储资源信息与性能监控数据、提升云上块存储资源的管理效率、高效分析业务波动与资源性能消耗情况。
188 0
通过EBS Lens实时监控块存储状态
|
存储 应用服务中间件 文件存储
使用NAS动态存储卷创建有状态应用
使用NAS动态存储卷创建有状态应用
4021 0
|
弹性计算
混合云备份服务ECS快照管理背景信息及操作
ECS整机保护通过周期性的云盘快照策略,为ECS整机(或者指定云盘)提供快照级别的保护。您也可以启用快照备份的功能,把快照数据备份到HBR的备份库中,从而实现长期低成本的保护。
1285 0
|
存储 弹性计算 运维
运维编排场景系列-----自动创建多个区域同类型存储空间
        阿里云对象存储服务(Object Storage Service,简称 OSS),是阿里云提供的海量、安全、低成本、高可靠的云存储服务。当需要在不同的区域创建多个存储空间时,此时可以使用OOS服务执行特定模版来实现自动化创建存储空间。
|
监控 大数据 BI
NAS用户级日志实时分析功能:高效、便捷、快速分析NAS访问日志
支持对NAS下大量访问日志进行查询分析、并提供开箱即用的报表及灵活开放的报表与报警功能。帮助NAS用户管理自己的数据看板,实时了解访问明细,审计敏感操作,诊断问题,实时报警等。
4419 0