powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / OEBS как задействовать RBAC ?
17 сообщений из 17, страница 1 из 1
OEBS как задействовать RBAC ?
    #35561235
MPaul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кто нибудь пытался ограничить доступ к данным используя RBAC ?
Всю голову сломал, нифига не получается.
Опишите процедуру для чайников плиз.
System Administrator's Guide - Security и ноты на Metalink уже перечитал. Все равно не получается.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35563395
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что такое RBAC ? Первый раз такую аббревиатура слышу.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35564812
ERP'шник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Role Based Access Control...
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35564938
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если я правильно понимаю, то это почти синоним VPD (Virtual Private Database), Oracle Label Security, RLS (Row Level Security)

Исходный вопрос не понял.

автор
Кто нибудь пытался ограничить доступ к данным используя RBAC ?

Да. Но до продакшена не дошло. Я ушел с проекта раньше.

автор
Всю голову сломал, нифига не получается.

Что не получается?

автор
Опишите процедуру для чайников плиз.
System Administrator's Guide - Security и ноты на Metalink уже перечитал. Все равно не получается.


В свое время, когда интересовался Subj'ем из Московского
Очень правильная дока:
Oracle White Paper
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35564974
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сорри. Случайно запостил ((( продолжение:

В свое время, когда интересовался, читал документ (39 страниц), где все очень просто изложено:

Oracle White Paper
Virtual Private Database & Oracle Applications.
Author: Nick Cox
Oracle UK Consulting
Creation Date: 01 April 2005

Не опубликованна, но скорее всего, ее можно попросить в российском представительстве Oracle.

Фирменна OeBS документация по R11, действительно данный вопрос освещает очень плохо и крайне _противоречиво_.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565026
Sal
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MPaulКто нибудь пытался ограничить доступ к данным используя RBAC ?
Всю голову сломал, нифига не получается.
Опишите процедуру для чайников плиз.
System Administrator's Guide - Security и ноты на Metalink уже перечитал. Все равно не получается.

предлагаю забить - зачем оно надо или к экзамену готовишься
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565283
ERP'шник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вот FAQ о том что такое RBAC - нота 290525.1

для иллюстрации первый вопрос из FAQ:

1. What is Role Based Access Control (RBAC)?

Role Based Access Control (RBAC) is an ANSI standard (ANSI INCITS 359-2004) supported by the National Institute of Standards & Technology (NIST). With the 11.5.10 release, Oracle User Management has implemented an RBAC model that closely follows this standard.

The RBAC standard supports the mapping of user access control based upon the role that the user plays within the organization rather than upon the user's individual identity. The benefits of implementing RBAC include:

* Reduced cost of administering user access
* Streamlined setup and implementation of security policies
* Structured user access control based upon users' job functions

The RBAC model augments the existing access control model in Oracle Applications by providing additional methods to organize your data security policies and existing function security (via roles). Security privileges in Oracle Applications have up to this point been managed on an individual user basis, with different types of privileges assigned to each user directly. For example, someone in a Support Agent position may have had to be assigned multiple responsibilities and several other types of access privileges in order to perform their job.

By leveraging the RBAC model, users will no longer need to be directly assigned the lower level permissions and responsibilities, as these can be implicitly inherited based upon the roles assigned to the user. Roles can now be defined to consolidate responsibilities and other roles through role inheritance, as well as lower level permissions (functions) and data security policies. This is accomplished through a one-time setup, where all the permissions are assigned to the role. In order to make a mass update in a production system a client only needs to change the permissions or role inheritance hierarchies defined for a role, then all of the users assigned to that role will instantly inherit the new permissions.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565365
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда сорри )))
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565385
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос НЕ понятен.

автор
Кто нибудь пытался ограничить доступ к данным используя RBAC ?


Применительно к OeBS R11, от RBAC (в определении ERP'шник) до "доступ к данным" как от земли до марса. В общем - далеко. (если не расматривать модуль HRMS /Персонал/, там своя система контроля доступа)
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565528
Sal
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
видимо, речь идет о data security.
Data Security:
Is the next layer and builds on Function Security.
Provides access on the data a user can access and the actions a user can perform on that data.
Restricts access to individual data that is displayed on the screen once the user has selected a menu or menu option.

data security is granted to roles using grants.

вообщем, как я уже писал, в аппсах никто этой фигней обычно не заморачивается, как и в целом
RBAC (User Management)
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565827
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sal
...
вообщем, как я уже писал, в аппсах никто этой фигней обычно не заморачивается, как и в целом
RBAC (User Management)

Не знаю, о чем идет речь. Автор скрылся )))
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35565842
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На одном из проектов OeBS, одним из принципиальных требований заказчика было Row Level Security на данные.

P.S. Почему на форуме нет возможности редактировать сообщения (((
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35567075
MPaul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sorry, я тут отвлекся :-)
Речь действительно про data security. Заказчик хочет разграничить доступ к данным модуля CMRO для разных групп людей. Разные операционные единицы делать отказывается, а в CMRO данные как раз по ОУ разграничиваются.
Попытался использовать RBAC дл этого - создал data object для исходной таблицы, определил instance set, создал грант,..... Обломс.
Оракл саппорт кстати официально ответил что для CMRO использовать RBAC не получится :-(

Леонид, за информацию о White Paper спасибо - попробую поискать.
А вот про это : 'На одном из проектов OeBS, одним из принципиальных требований заказчика было Row Level Security на данные.'
можно поподробнее ? Получилось чего ?
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35567371
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MPaul
можно поподробнее ? Получилось чего ?


Точно не знаю. Как минимум всю необходимую информацию из Oracle прислали, проект на бумаге (MD.050) разработчику был разрисован, разработчик что-то делал ))). Просто до стадии внедрения данной функциональности я проект не довел. По личным мотивам ушел. Сейчас проект уже более полугода в промышленной эксплуатации, т.ч. я думаю, что все Ok.

Но мы делали для R11, возможно в R12 уже появлись штатные средства.

задача была примерно следующая:

Большой и сложный отдел сбыта продающий с одного склада. В т.ч. филиалы и торговые представители (вообще частные лица, но имеющие доступ к БД). Требовалось ограничеть доступ в систему, что бы каждый мог видеть информацию только по своим клиентам и своим сделкам. В случае если есть "ведомый" торговый представитель, то еще и его сделки. Руководитель региональной группы - может видеть свои + подчинненных, руководить отдела - все.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35567457
MPaul
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Понятно. Спасибо.
...
Рейтинг: 0 / 0
OEBS как задействовать RBAC ?
    #35567583
Sal
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
database vault смотреть, он вроде как с оёбсом сертифицирован.
имхо - UMX (RBAC) в оёбсе чисто для галочки (отмазка ораклиных маркетологов), типа у нас это есть.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
OEBS как задействовать RBAC ?
    #37014156
bata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sal,

В полной мере RBAC реализован во Fusion Apps(FND_GRANTS + VPD).
В R12 и 11i его полностью реализовать невозможно из-за отсутствия единого контекста для всех серверов приложений(Forms, OAM, Reports, BI). Правильное решение в этой ситуации использовании UMX как репозитария,
VPD как реализацию правил из UMX. Самое важное не забыть про возможные очень тяжелые нарушения целостности которое Вы получите не отменив policy для пользователей/полномочий из-под который выполняете постирование, создание учета, костинг, импорт и т.д. В общем при грамотном подходе весьма эффективное и мощное решение.
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / OEBS как задействовать RBAC ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]