49
ORACLE ® HYPERION ENTERPRISEPE RFORMANCE MANAGEMENT SYSTEM RELEASE 11.1.1.X ORACLE ESSBASE および ORACLE HYPERION PLANNING, FUSION EDITION プロビジョニング

ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

  • Upload
    vandat

  • View
    224

  • Download
    2

Embed Size (px)

Citation preview

Page 1: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

ORACLE ® HYPERION ENTERPRISEPE R F O R M A N C E M A N A G E M E N T S Y S T E M

R E L E A S E 11 . 1 . 1 . X

ORACLE ESSBASE および ORACLE HYPERION PLANNING, FUSION EDITION の

プロビジョニング

Page 2: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

EPM System Provisioning Oracle Essbase and Oracle Hyperion Planning, Fusion Edition, 11.1.1.x

Copyright © 2005, 2009, Oracle and/or its affiliates. All rights reserved.

著者:EPM Information Development Team

このソフトウェアおよび関連ドキュメントは、使用および開示に関する制限が含まれているライセンス契約の下に提供されて

おり、知的財産権に関する法律によって保護されています。ライセンス契約において明確に許諾されている場合、もしく

は法律によって許可されている場合を除き、いかなる形式、または手段によっても、いかなる部分も使用、複写、複製、

翻訳、放送、変更、ライセンス、送信、配布、展示、実行、発行、または表示することはできません。このソフトウェア

のリバース・エンジニアリング、逆アセンブル、または逆コンパイルは、相互運用性に関する法律により規定されている

場合を除き、禁止されています。

ここに記載される内容は、予告なく変更されることがあり、何ら誤りがないことを保証するものではありません。何らか

の誤りを発見された場合は、書面にてお知らせください。

このソフトウェアまたは関連ドキュメントが、米国政府機関、または米国政府機関に代わってライセンスする者に提供さ

れる場合は、次の注意が適用されます。U.S. GOVERNMENT RIGHTS:U.S. GOVERNMENT RIGHTS Programs, software, databases, and related documentation and technical data delivered to U.S. Government customers are "commercial computer software" or "commercial technical data" pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations.As such, the use, duplication, disclosure, modification, and adaptation shall be subject to the restrictions and license terms set forth in the applicable Government contract, and, to the extent applicable by the terms of the Government contract, the additional rights set forth in FAR 52.227-19, Commercial Computer Software License (December 2007).Oracle USA, Inc., 500 Oracle Parkway, Redwood City, CA 94065.

このソフトウェアは、さまざまな情報管理アプリケーションでの一般的な使用のために開発されています。個人に被害を

及ぼす危険があるアプリケーションをはじめ、本質的に危険を伴うアプリケーションで使用するために開発したものでも、

そのような使用を意図したものでもありません。危険を伴うアプリケーションで使用する場合は、このソフトウェアを安

全に使用するために、適切な安全装置、バックアップ、冗長性(redundancy)、そのほかの対策を講じることは使用者の責

任となります。危険を伴うアプリケーションでこのソフトウェアを使用することによって損害が発生いたしましても、Oracle Corporation およびその関連会社は一切責任を負いかねます。

このソフトウェアおよびドキュメントは、第三者のコンテンツ、製品、およびサービスへのアクセスまたは情報を提供す

ることがあります。Oracle Corporation およびその関連会社は、第三者のコンテンツ、製品、およびサービスに関しては一

切責任を負わず、あらゆる保証を明示的に否定します。Oracle Corporation およびその関連会社は、第三者のコンテンツ、

製品、またはサービスへのアクセスまたは使用によって生じる損失、費用、または損害に関して一切責任を負いかねます。

Page 3: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

目次 iii

目次

概要······································································································································································································5 このドキュメントについて ································································································································5

概要·······························································································································································5 対象読者 ·······················································································································································5 前提条件 ·······················································································································································5

プロビジョニングの概要····································································································································6 役割·······························································································································································7 ユーザー・ディレクトリとプロビジョニング・プロセス ······································································7 Shared Servicesとプロビジョニング・プロセス ························································································8 プロビジョニング・プロセスを開始する前の作業················································································ 11

Essbase のプロビジョニング ···························································································································································13 Essbaseのセキュリティ・モデル······················································································································13 前提条件·····························································································································································13

Shared Services············································································································································13 Essbase Server ·············································································································································14 Essbase Administration Services ··················································································································14

Oracle EPM System製品へのアクセス ··············································································································14 Essbase Administration Services ··················································································································14 Essbase Administration Services ConsoleからAccessing Shared Servicesへのアクセス ····························15

プロビジョニング・プロセス ··························································································································15 プロビジョニング・プロセスの概要 ·······································································································16 ユーザーおよびグループをEssbase Serverの役割でプロビジョニング ·················································16 Essbase Serverの接続の作成 ······················································································································17 EssbaseのセキュリティとShared Servicesのセキュリティの同期化 ······················································18 Essbaseアプリケーションとアーチファクトの作成 ···············································································19 Essbaseアプリケーションの役割でユーザーをプロビジョニング ························································21 アクセス制御の定義··································································································································22

Planning のプロビジョニング ·························································································································································26 Planningのセキュリティ・モデル ····················································································································26

Planningアプリケーションの種類 ············································································································26 前提条件·····························································································································································26

Page 4: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

iv 目次

Shared Services············································································································································27 Essbase Server ·············································································································································27 Essbase Administration Services(オプション) ·······················································································27 Oracle EPM Workspace ·······························································································································27 Performance Management Architect(オプション)··················································································28 リレーショナル・データベース···············································································································28

Oracle EPM System製品へのアクセス ··············································································································28 Shared Services············································································································································28 Oracle EPM Workspace ·······························································································································28

Planningのプロビジョニング・プロセス ········································································································29 プロセスの概要 ·········································································································································29 Planningデータソースの作成 ····················································································································30 ディメンションとメンバーがあるクラシック Planningアプリケーションの作成······························30 EPMA Planningアプリケーションの作成とデプロイ··············································································33 Planningアプリケーションへのユーザーのプロビジョニング ······························································36 ディメンション・メンバーへのアクセスの割当て················································································37 データ・フォームの使用 ··························································································································39 タスク・リストの使用 ······························································································································42 Essbaseデータベースの使用······················································································································45 PlanningとShared Servicesの同期化(クラシック Planningのみ)·························································46 本番モードでのアプリケーションの設定 ·······························································································46 Planningアプリケーションのアクセス制御レポートの生成·······································································46

Shared Services の役割 ·····································································································································································48

Page 5: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

このドキュメントについて 5

概要

この章の内容

このドキュメントについて ······················································································································ 5

プロビジョニングの概要·························································································································· 6

このドキュメントについて "概要" 5 ページ

"対象読者" 5 ページ

"前提条件" 5 ページ

概要 このホワイト・ペーパーでは、Oracle Hyperion Enterprise Performance Management System(Oracle EPM System)のリソースを作成し、ユーザーおよびグループにセキュリティの役割を割り当てることで、リ

ソースへのアクセスを付与するための計画について説明します。また、新たにデプロイされた Oracle EPM System 環境で、Oracle EPM System アーチファクトを作成およびプロビジョニングするための情報

を提供します。

対象読者 このドキュメントは、Oracle EPM System の役割でユーザーおよびグループをプロビジョニングすることで、

Oracle EPM System 製品のセキュリティ環境を構築する必要がある実装の専門家を対象としています。

前提条件 プロビジョニング手順を実行するユーザーが、Oracle EPM System のアプリケーションおよびアーチ

ファクトを十分に理解していること。

すべての Oracle EPM System コンポーネントが構成およびデプロイされたときの状態にあること。

プロビジョニング関連のアクティビティが実行されていないこと。

このドキュメントに含まれているプロビジョニング・タスクを完了するために、このドキュメント

とそのほかのリソース、とくにオンライン・ヘルプを使用すること。

Page 6: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

6 概要

プロビジョニングの概要 Oracle EPM System のアプリケーション・セキュリティでは、役割の概念、製品機能へのユーザー・アク

セスを決定する権限を使用して、製品へのユーザー・アクセスが決定されます。一部の Oracle EPM System製品では、オブジェクトレベルの ACL を実施して、各製品のアーチファクトへのユーザー・アクセス

がさらに詳細に設定されます。

各 Oracle EPM System 製品には、さまざまなビジネス・ニーズ向けに調整されたデフォルトの役割が複

数用意されています。オラクルの Hyperion® Shared Services に登録されている各 Oracle EPM System アプ

リケーションの事前定義済み役割は、オラクルの Hyperion® Shared Services Console から使用できます。

それらの役割は、プロビジョニングのために使用します。追加の役割を作成して、特定の要件に合わせ

るために複数のデフォルトの役割を集約することもできます。Oracle EPM System の役割をユーザーおよ

びグループに付与するプロセスは、プロビジョニングと呼ばれています。

ネイティブ・ディレクトリおよび構成済みユーザー・ディレクトリは、プロビジョニング(認可)プロ

セスをおこなうためのユーザーおよびグループ情報のソースです。すべての構成済みユーザー・ディレ

クトリのユーザーおよびグループは、Shared Services Console から参照およびプロビジョニングできます。

プロビジョニング・プロセスでネイティブ・ディレクトリに作成されたアプリケーション固有の集約役割

を使用することもできます。

次の図は、認可プロセスの概要を示しています。

1. ユーザーが認証されると、Oracle EPM System 製品はユーザー・ディレクトリに問合せをおこない、

ユーザーのグループを特定します。

2. Oracle EPM System 製品は、グループおよびユーザー情報を使用して、Shared Services からユーザー

のプロビジョニング・データを取得します。製品はこのデータを使用して、ユーザーがアクセスで

きるリソースを決定します。

製品固有のアクセス制御の設定など、製品固有のプロビジョニング・タスクは、各製品で完了させ

ます。このデータとプロビジョニング・データが結合されて、セキュリティが決定します。

Oracle EPM System 製品の役割ベースのプロビジョニングでは、これらの概念が使用されます。

Page 7: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニングの概要 7

役割 役割は、Oracle EPM System のリソースに対して機能を実行するために、ユーザーおよびグループに付与

されているアクセス権限を定義する構成メンバーです(アクセス制御リストと同様)。役割は、リソー

スまたはリソース・タイプ(レポートなど、ユーザーがアクセスできる対象)と、ユーザーがリソース

に対して実行できるアクション(表示や編集など)を組み合わせたものです。

Oracle EPM System のアプリケーション・リソースへのアクセスは制限されています。ユーザーは、アク

セスを提供する役割がユーザー、またはユーザーが属しているグループに割り当てられて初めてアプリ

ケーション・リソースにアクセスできます。管理者は、役割に基づくアクセス制限によって、アプリケー

ション・アクセスを制御し、管理できます。

グローバルな役割

複数製品間に及ぶ Shared Services の役割であるグローバルな役割によって、ユーザーは Shared Services Console 内で一定のタスクを実行できます。Shared Services のグローバル・役割の完全なリストについて

は、付録 A、"Shared Services の役割"を参照してください。

事前定義済役割

事前定義済役割は、Oracle EPM System 製品に組み込まれている役割です。事前定義済役割を製品から削

除することはできません。事前定義済役割は、アプリケーションの登録プロセス中に Shared Services に登録されます。

集約役割

集約役割はカスタム役割としても知られており、1 つの Oracle EPM System 製品内で複数の製品の役割を

集約します。集約役割は、そのほかの集約役割を含む、複数の役割で構成されます。たとえば、Shared Services 管理者またはプロビジョニング・マネージャは、プランナ役割とユーザの表示役割を集約役割

に結合する、Oracle Hyperion Planning, Fusion Edition 用の役割を作成できます。集約役割は、複数の詳細

な役割を含む製品の管理を簡素化できます。Shared Services のグローバルな役割は、集約役割に含める

ことができます。複数製品に及ぶ集約役割は作成できません。

ユーザー・ディレクトリとプロビジョニング・プロセス Oracle EPM System 製品は、総称してユーザー・ディレクトリと呼ばれる多くのユーザーおよび ID 管理

システムでサポートされています。それらには、Sun Java System Directory Server(旧 SunONE Directory Server)、Microsoft Active Directory、SAP Provider などの Lightweight Directory Access Protocol(LDAP)対

応のユーザー・ディレクトリ、および LDAP バージョン 3 をサポートするカスタムビルドのユーザー・

ディレクトリが含まれます。Oracle EPM System 製品のユーザー情報を含んでいるユーザー・ディレクト

リは、プロビジョニングと呼ばれる認可プロセスをサポートするために、Shared Services で構成する必

要があります。

一般的に、Oracle EPM System 製品では、ネイティブ・ディレクトリおよび外部ユーザー・ディレクトリ

がプロビジョニング・プロセスで使用されます。サポートされているユーザー・ディレクトリの完全な

リストについては、『Oracle Hyperion Enterprise Performance Management System Installation Start Here』を

参照してください。

Page 8: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

8 概要

構成済みの全ユーザー・ディレクトリのユーザーおよびグループは、Shared Services Console から確認で

きます。ユーザーおよびグループは、Oracle EPM System の役割でプロビジョニングできます。管理上の

オーバーヘッドが発生するため、個々のユーザーのプロビジョニングは推奨されません。

外部ユーザー・ディレクトリ

Oracle EPM System 製品では、製品にアクセスする各ユーザーのユーザー・ディレクトリ・アカウントが

必要です。ユーザーをグループに割り当てると、プロビジョニングを簡素化できます。ユーザーおよび

ユーザーのグループに関する情報は、Oracle EPM System 製品およびデータに対する役割ベースのアクセ

スを提供するために使用されます。

外部ユーザー・ディレクトリの構成方法について、詳しくは『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』を参照してください。

ネイティブ・ディレクトリ

デフォルトでは、Oracle EPM System 製品をサポートするためのネイティブ・ディレクトリとして OpenLDAPがインストールされ、構成されます。Oracle Internet Directory をネイティブ・ディレクトリとして構成す

ることもできます。ネイティブ・ディレクトリは、次の 2 つの用途で使用されます。

すべての Oracle プロビジョニング情報の中央ストレージ。このストレージには、ユーザー、グルー

プ、および Oracle EPM System アプリケーションの役割間の関係が格納されます。

オラクル製品で必要なデフォルトの Shared Services ユーザー・アカウントの維持および管理。

ネイティブ・ディレクトリは、Shared Services Console を使用してアクセスおよび管理されます。ネイティ

ブ・ディレクトリの管理手順については、『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』を参照してください。

Shared Services とプロビジョニング・プロセス Shared Services Console は、すべてのプロビジョニング・アクティビティをサポートする中心的なインタ

フェースです。登録済みのOracle EPM Systemサーバーおよびアプリケーションのすべての構成済みユー

ザー・ディレクトリと製品の役割のユーザーおよびグループは、プロビジョニング・プロセスを簡素化

するために、Shared Services Console から確認できるようになっています。Shared Services Console には、

アプリケーションのアーチファクトに対するアクセス制御を定義するために使用できるアプリケーショ

ン・インタフェースを開くためのメニュー・オプションもあります。

Oracle EPM System のデプロイメントでは、ユーザーは通常、Oracle Enterprise Performance Management Workspace(Oracle EPM Workspace), Fusion Edition から Shared Services Console にアクセスします。Shared Services Console には、Shared Services URL に接続してアクセスすることもできます。

Oracle EPM Workspace から Shared Services へのアクセス

プロビジョニング・プロセスの実行中は、Oracle EPM Workspace のメニュー・オプションを使用して、

Shared Services Console にアクセスできます。

Oracle EPM Workspace から Shared Services Console へのアクセス・プロセスでは、Oracle EPM System の

シングル・サインオン機能を使用することによって、Shared Services のログイン画面が迂回されます。

Page 9: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニングの概要 9

現在の Oracle EPM Workspace ユーザーに割り当てられている Shared Services の役割によって、ユーザーが

Shared Services Console で使用できるリソースが決まります。

Oracle EPM Workspace から Shared Services Console にアクセスするには、以下の手順に従います。

1 Oracle EPM Workspace から「ナビゲート」を選択します。

2 「管理」→「Shared Services Console」を選択します。

ブラウザから Shared Services Console へのアクセス

ポップアップ・ブロックが無効になっていることを確認します。

Shared Services Console を起動するには、以下の手順に従います。

1 ブラウザを使用して次の URL にアクセスします。

http://server_name:port_number/interop

URL の server_nameは、Shared Services をホストするアプリケーション・サーバーが稼働しているコ

ンピュータの名前を示し、port_number は、Shared Services が使用しているサーバー・ポートを示し

ます(例:http://myserver:28080/interop)。

注:

セキュアな環境で Oracle EPM System 製品にアクセスする場合は、httpの代わりに httpsプロトコル

を使用し、セキュアなポート番号を使用してください。たとえば、次のような URL を使用します。 https://myserver:28082/interop

2 ログオン画面で、ユーザー名とパスワードを入力します。

3 「ログオン」をクリックします。

ユーザー、グループ、役割、および委任リストの検索

Shared Services Console からは、構成済みユーザー・ディレクトリのユーザーとグループ、およびネイティ

ブ・ディレクトリに登録されているアプリケーションの役割を検索できます。

ユーザーを検索する場合に指定できる検索パラメータは、選択するユーザー・ディレクトリのタイプに

よって異なります。たとえば、ネイティブ・ディレクトリでは、すべてのユーザー、アクティブなユー

ザー、または非アクティブなユーザーを検索できます。

参照タブに表示される検索ボックスには、View ペインでの選択に基づく検索コンテキストが反映されま

す。

ユーザー、グループ、役割、または委任リストを検索するには、以下の手順に従います。

1 View ペインで、「ユーザー・ディレクトリ」を展開します。

2 検索するユーザー・ディレクトリから、以下のいずれかを選択します。

ユーザー

グループ

Page 10: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

10 概要

役割

委任リスト

注:

役割オプションと委任リストオプションは、ネイティブ・ディレクトリの検索でのみ選択できます。

参照タブに選択可能な検索フィールドが表示されます。

3 ユーザーを検索するには、以下の手順に従います。

a. ユーザー・プロパティで、検索するユーザー・プロパティを選択します。

選択できるユーザー・プロパティは、選択したユーザー・ディレクトリのタイプによって異なりま

す。たとえば、LDAP ベースのユーザー・ディレクトリを選択した場合は、ユーザー名、姓、名、

説明、および電子メール・アドレスを検索できます。ネイティブ・ディレクトリでは、すべてのユー

ザー、アクティブなユーザー、または非アクティブなユーザーを検索できます。このオプションは、

そのほかのユーザー・ディレクトリでユーザーを検索する場合は使用できません。

検索可能なユーザー・プロパティは次のとおりです。

LDAP ベースのユーザー・ディレクトリ:ユーザー名、姓、名、説明、電子メール・アドレス

MSAD:ユーザー名、姓、名

SAP およびデータベース・プロバイダ:ユーザー名

b. オプション:ユーザー・フィルタで、特定のユーザーを識別するためのフィルタを指定します。パ

ターン検索では、アスタリスク(*)をワイルドカードとして使用します。

c. オプション:グループ内で、検索を実行するグループを(Group1;Group2 の形式で)指定します。

パターン検索では、アスタリスク(*)をワイルドカードとして使用します。複数のグループを検索

するには、セミコロン(;)を使用してグループ名を分割します。

d. ネイティブ・ディレクトリのみ:表示から、検索コンテキストのすべて、アクティブ、または非ア

クティブを選択します。

e. 「検索」をクリックします。

4 グループを検索するには、以下の手順に従います。

a. グループ・プロパティで、検索するプロパティを選択します。このプロパティがユーザー・ディレ

クトリに指定されていない場合、検索の結果返されるレコードはありません。

注:

Shared Services では、Oracle、SQL Server、および SAP のロールは、ユーザー・ディレクトリ内のグ

ループと同等であると見なされます。たとえば、Oracle または SQL Server のデータベース・ロール

は、ユーザー・ディレクトリ・グループと同様に扱われます。Oracle のロールではそのほかのロー

ルを含めて、ロールの階層を作成できます。Shared Services では、検索結果にはデータベース・ロー

ル間の関係は表示されませんが、プロビジョニング中にそれらの関係が反映されます。SQL Serverのロールはネスト化できません。DB2 データベース・プロバイダを選択する場合、DB2 ではロール

がサポートされていないため、Shared Services ではグループが表示されません。

b. グループ・フィルタで、検索フィルタを入力します。パターン検索では、アスタリスク(*)をワ

イルドカードとして使用します。

Page 11: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニングの概要 11

c. 「検索」をクリックします。

5 役割を検索するには、以下の手順に従います。

役割の検索は、ネイティブ・ディレクトリに対してのみサポートされています。

a. 役割プロパティで、検索するプロパティを選択します。このプロパティがネイティブ・ディレクト

リに指定されていない場合、検索の結果返されるレコードはありません。

b. 役割フィルタで、検索フィルタを入力します。パターン検索では、アスタリスク(*)をワイルド

カードとして使用します。

6 「検索」をクリックします。

7 委任リストを検索するには、以下の手順に従います。

a. リスト名で、検索文字列を入力します。パターン検索では、アスタリスク(*)をワイルドカード

として使用します。

b. 「検索」をクリックします。

プロビジョニング・プロセスを開始する前の作業 プロビジョニング・プロセスを開始する前に、以下のアクティビティが完了していることを確認してく

ださい。

Oracle EPM System 製品をプロビジョニングする方法を計画する。

選択可能なロールを理解する。

選択可能なアーチファクトレベルのアクセス権限を理解する。ほとんどの Oracle EPM System製品では、製品アーチファクトへのアクセスを制限するためにアーチファクトレベルのアクセ

ス権限が強制されます。たとえば、Account ディメンションは Planning(アクセス権限を設定で

きるアーチファクト)です。

Oracle EPM System のユーザーおよびグループのアカウントを含む外部ユーザー・ディレクトリ

を構成する。『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』を参照してください。

プロビジョニングするユーザーおよびグループを特定する。ユーザーおよびグループは、ネイ

ティブ・ディレクトリまたは外部ユーザー・ディレクトリに属すことができます。

プロビジョニング・モードを決定する。中央集中型(デフォルト)または委任管理モード。委任管

理者に割り当てられるロールの有効範囲は、各管理者に割り当てられている委任リストの範囲に限

定されます。たとえば、ユーザーAdmin1 が DelegatedList1 の Essbase Provisioning Manager ロールに

割り当てられている場合、Admin1 は DelegatedList1 に含まれるユーザーのみプロビジョニングでき

ます。委任管理モードについて、詳しくは『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』を参照してください。

Page 12: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

12 概要

Page 13: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Essbase のセキュリティ・モデル 13

Essbase のプロビジョニング

この章の内容

Essbase のセキュリティ・モデル ········································································································· 13

前提条件················································································································································· 13

Oracle EPM System 製品へのアクセス ································································································· 14

プロビジョニング・プロセス ················································································································ 15

Essbase のセキュリティ・モデル Oracle Essbase では、2 つのレベルの役割(Essbase Server の役割と Essbase アプリケーションの役割)が

実施されます。これらの役割は、Shared Services Console から付与および維持できます。

Essbase では、役割に加えて、ディメンション・メンバー、フィルタ、および計算スクリプトなどのアー

チファクトに対するアクセス制御(読取り/書込みなど)が実施されます。フィルタもアクセスを制限す

るセキュリティ構成メンバーです。

Essbase アプリケーションの役割に関するプロビジョニング情報は、Shared Services リポジトリに格納さ

れています。Essbase アーチファクトに関するアクセス制御情報は、Essbase セキュリティ・ファイルの

essbase.secに格納されており、このファイルは Essbase と同じサーバーに格納されています。

前提条件 "Shared Services" 13 ページ

"Essbase Server" 14 ページ

"Essbase Administration Services" 14 ページ

Shared Services Shared Services が稼働している。

オプション:Essbase のユーザーおよびグループ情報を格納する外部ユーザー・ディレクトリが Shared Services に構成されている。『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』の"Configuring User Directories"を参照してください。

Page 14: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

14 Essbase のプロビジョニング

Essbase Server Essbase が Shared Services モードでデプロイされている(これはデフォルトのデプロイメント・オプ

ションです)。『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参照してください。

Essbase が Shared Services モードでデプロイされていない場合は、Oracle Essbase Administration Servicesのオンライン・ヘルプで、スタンドアロンの Essbase Server を Shared Services モードに変換する方法

を参照してください。

Essbase Serverが稼働している。『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参照してください。

Essbase Administration Services Essbase Administration Services が稼働している。『Oracle Hyperion Enterprise Performance Management

System Installation and Configuration Guide』を参照してください。

オラクルの Hyperion Enterprise Performance Management System Configurator を使用して、Essbase が

Shared Servicesモードでデプロイされている場合は、Essbase Administration Servicesのadminユーザー

は Shared Services に自動的に外部化されます。

スタンドアロンのEssbase インスタンスを Shared Services モードに変換する場合は、Essbase Administration Services の admin ユーザーを外部化する必要があります。手順については、Oracle Essbase Administration Services のオンライン・ヘルプを参照してください。

Oracle EPM System 製品へのアクセス "Essbase Administration Services" 14 ページ

"Essbase Administration Services Console から Shared Services へのアクセス" 15 ページ

Essbase Administration Services Essbase Administration Services Console にアクセスするには、以下の手順に従います。

1 次のアクションを実行します。

Windows の場合:「スタート」→「すべてのプログラム」を選択し、「Oracle EPM System」→ 「Essbase」→「Administration Services」→「Start Administration Services Console」を選択します。

Web ブラウザを使用する場合:

注:

Web ブラウザを使用して Essbase Administration Services Console にアクセスするには、追加の構成手

順を完了する必要があります。詳しくは、『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参照してください。

Page 15: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 15

a. ブラウザを使用して次の URL にアクセスします。

http://server_name:port_number/easconsole/console.html

URL の server_nameは、Essbase Administration Services Console がインストールされているコン

ピュータの名前を示し、port_numberは、Essbase Administration Services が使用するポートを示し

ます(例:http://myserver:10080/easconsole/console.html)。

注:

セキュアな環境でEssbase Administration Services Consoleにアクセスする場合は、httpではなくhttps

プロトコルを使用し、セキュアなポート番号を使用してください。たとえば、次のような URL を使

用します。https://myserver:10082/easconsole/console.html

b. ロケールを選択します(例:UNITED STATES)。

c. 「Launch」をクリックします。

2 ログオン画面で、ユーザー名とパスワードを入力します。

3 「OK」をクリックします。

Essbase Administration Services Console から

Accessing Shared Services へのアクセス プロビジョニング・プロセスの実行中は、Essbase Administration Services Console から(下記参照)、また

は Shared Services URL を使用して、Shared Services Console にアクセスできます。9 ページの"ブラウザ

から Shared Services Console へのアクセス"を参照してください。

Essbase Administration Services Console から Shared Services へのアクセス・プロセスでは、Oracle EPM Systemのシングル・サインオン機能を使用することによって、Shared Services のログイン画面が迂回されます。

現在の Essbase Administration Services ユーザーに割り当てられている Shared Services 役割によって、ユー

ザーが Shared Services Console で使用できるリソースが決まります。

Essbase Administration ServicesからShared Services Consoleにアクセスするには、以下の手順に従います。

1 エンタープライズ・ビューで、「Essbase サーバー」を展開します。

2 対象の Essbase Server を表しているノードを展開します。

3 「セキュリティ」を右クリックして、「Manage users and groups」を選択します。

Shared Services Console が開きます。

プロビジョニング・プロセス Essbase アプリケーションを使用するためのユーザーおよびグループのプロビジョニングには、以下の手

順が含まれます。

"ユーザーおよびグループを Essbase Server の役割でプロビジョニング" 16 ページ

"Essbase Server の接続の作成" 17 ページ

Page 16: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

16 Essbase のプロビジョニング

"Essbase のセキュリティと Shared Services のセキュリティの同期化" 18 ページ

"Essbase アプリケーションとアーチファクトの作成" 19 ページ

"セキュリティ・フィルタの作成" 20 ページ

"計算スクリプトの作成"21 ページ

"Essbase アプリケーションの役割でユーザーをプロビジョニング" 21 ページ

"アクセス制御の定義" 22 ページ

プロビジョニング・プロセスの概要 次の図は、Essbase のプロビジョニングに含まれる手順を表しています。

ユーザーおよびグループを Essbase Server の役割でプ

ロビジョニング すべての Shared Services ユーザーは、Essbase Administration Services Console にログインできます。ユー

ザーが Essbase Administration Services Console、および Essbase Server で実行できるアクティビティは、

Essbase Server の役割の割当てで定義されます。

たとえば、Create/Delete Application 役割が割り当てられているユーザーは、Essbase Administration Services Console から Essbase アプリケーションの作成または削除ができます。Essbase Server の役割と設定されて

いるアクセス権限については、表 1 を参照してください。

Essbase が Shared Services モードでデプロイされている場合、Essbase Server およびアプリケーションを

管理するために、最初は Shared Services の admin ユーザー・アカウントが使用されます。Essbase Serverおよびアプリケーションの役割でプロビジョニングされているそのほかのユーザーは、Essbase のセキュリ

ティと Shared Services のセキュリティが同期化されて初めて Essbase アプリケーションを使用できます。

"Essbase のセキュリティと Shared Services のセキュリティの同期化" 18 ページを参照してください。

Essbase Server の役割でユーザーをプロビジョニングするには、以下の手順に従います。

1 Shared Services Console に adminとしてログインします。"ブラウザから Shared Services Console へ

のアクセス" 9 ページを参照してください。

2 構成済みのユーザー・ディレクトリから、プロビジョニングするユーザーまたはグループを検索します。

"ユーザー、グループ、役割、および委任リストの検索" 9 ページを参照してください。

3 ユーザーまたはグループを Essbase Server の役割でプロビジョニングします。Essbase Server の役割

と設定されているアクセス権限については、表 1 を参照してください。

Page 17: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 17

a. ユーザーまたはグループを右クリックして、「プロビジョニング」を選択します。

プロビジョニングタブが表示されます。

b. オプション:ビューを選択します。

役割は階層(ツリー)またはリストで表示できます。選択可能な役割を表示するには、階層をドリ

ルダウンする必要があります。リスト・ビューには選択可能な役割が一覧表示されますが、役割の

階層は表示されません。

c. Essbase Server を表すノード(たとえば、Essbase:myServer: 1)を展開します。

d. 1 つ以上の Essbase Server の役割を選択して(表 1 を参照)、「Add」をクリックします。

選択した役割が選択された役割に表示されます。

表 1 Essbase Server の役割

役割 説明

管理者 サーバー、アプリケーション、およびデータベースを管理するための完全なア

クセス権限です。 注:Essbase 管理者を移行するとプロビジョニング・マネージャ役割が自動

的に割り当てられますが、Shared Services Console に Essbase 管理者を作成

する場合は、プロビジョニング・マネージャ役割を手動で割り当てる必要があ

ります。

アプリケーションの

作成/削除* アプリケーション内でアプリケーションとデータベースを作成および削除でき

ます。このユーザーによって作成されたアプリケーションとデータベースに対

するアプリケーション マネージャ権限とデータベース マネージャ権限が含

まれます。

プロビジョニング・

マネージャ Essbase アプリケーションをユーザーおよびグループに割り当てます。

サーバへのアクセス デフォルトのNone以外の最低限のアクセス権限が設定されているすべてのア

プリケーションまたはデータベースにアクセスします。 注:Essbase アプリケーション・レベルでセキュリティを割り当てる場合、そ

のユーザーが別の Essbase Server レベルの役割(たとえば、アプリケーショ

ンの作成/削除)を保持している場合を除き、該当アプリケーションが含まれ

ている Essbase Server に対するサーバへの空く s です役割をユーザーに割り

当てる必要があります。

*Create Essbase Application Shared Services 役割は、Essbase アプリケーションを作成するための必須の役割ではありません。

e. 「保存」をクリックします。

プロビジョニング・プロセスが正常終了したことを示すダイアログ・ボックスが開きます。

f. 「OK」をクリックします。

Essbase Server の接続の作成 Essbase Administration Services Console のタスクを実行するには、事前に Essbase Server のインストールに

接続する必要があります。初期設定時は、サーバー接続を作成できるユーザーは adminだけです。

adminが Essbase Administration Services Console から Essbase Server の接続を作成すると、エンタープラ

イズ・ビューに Essbase Server の接続を表すノードが表示されます。アプリケーションやセキュリティ

などのノードは、Essbase Server の接続を表すノード内に表示されます。

Page 18: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

18 Essbase のプロビジョニング

デフォルトでは、7 つの Essbase のサンプル・アプリケーション(ASOsamp、Demo、DMDemo、Sampeast、Sample、Sample_U、および Samppart)が Shared Services に登録されています。これらのアプリケーショ

ンは、Application ノードの下に一覧表示されています。

サンプルの Essbase アプリケーションは、admin によって所有されています。サンプル・アプリケーション

は、Essbase アプリケーションのプロビジョニングを練習するために使用できます。Essbase Server Administratorは、Essbase Administration Services Console からサンプル・アプリケーションを管理できます。

Essbase Server の接続を作成するには、以下の手順に従います。

1 Essbase Administration Services Console に adminとしてログインします。

2 「Essbase サーバー」を右クリックして、「Essbase サーバーの追加」を選択します。

3 必要な情報を入力します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

Essbase のセキュリティと Shared Services の

セキュリティの同期化 Essbase Server では、Essbase Server で処理を実行するためにプロビジョニングされているユーザーに関

するデータを含んでいる独自のセキュリティ・ファイルが維持されます。この情報は自動的に更新され

るわけではないので、Essbase Server ユーザーのプロビジョニング・データが Shared Services から変更さ

れるたびに Essbase のセキュリティを同期化する必要があります。

Essbase が Shared Services モードでデプロイされている場合、Shared Services の admin ユーザー・アカウ

ントが、初期状態でセキュリティを同期化できる唯一のアカウントです。Essbase Server およびアプリ

ケーションの役割でプロビジョニングされているそのほかのユーザーは、プロビジョニング・プロセス

完了後、admin がセキュリティをリフレッシュして初めて Essbase によって認識されます。たとえば、新

たにプロビジョニングされたユーザーは、同期化が実行されるまで Essbase Server では認識されません。

同様に、プロビジョニングの割当てに対する変更は、セキュリティが同期されて初めて Essbase Serverによって認識されます。

注:

初期状態でセキュリティを同期化できるのは adminだけです。以降は、Essbase Server Administrator 役割でプロビジョニングされているユーザーも Essbase のセキュリティと Shared Services のセキュリティ

を同期化できます。

注:

以下の手順を実行する代わりに、MaxL コマンドの alter system resync sssを実行して、Essbaseのセキュリティと Shared Services のセキュリティを同期化できます。この MaxL コマンドの実行方法に

ついて、詳しくは『Oracle Essbase Technical Reference』を参照してください。

Essbase のセキュリティと Shared Services のセキュリティを同期化するには、以下の手順に従います。

1 Essbase Administration Services Console に adminとしてログインします。

2 エンタープライズ・ビューで、「Essbase サーバー」を展開します。

3 対象の Essbase Server を表しているノードを展開します。

Page 19: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 19

4 「セキュリティ」を右クリックして、「Refresh security from Shared Services」を選択します。

注:

アプリケーションの作成/削除またはサーバへのアクセスの Essbase Server 役割が割り当てられている

ユーザーは、自分のセキュリティのみリフレッシュできます。

5 Shared Services ダイアログ・ボックスの Refresh Security で「All Users」を選択します。アシスタン

スが必要な場合は、「Help」をクリックします。

6 「OK」をクリックします。

7 「Yes」をクリックして、メッセージ・ウィンドウを閉じます。

8 確認ウィンドウで「OK」をクリックします。

9 プロビジョニングされたユーザーが Essbase Server で選択可能なことを確認します。

a. 対象の Essbase Server を表しているノードを展開します。

b. 「Security」を展開します。

c. 次のアクションを実行します。

プロビジョニング済みユーザーを一覧表示するには、「Users」を右クリックして、「Display users table」を選択します。

プロビジョニング済みグループを一覧表示するには、「Groups」を右クリックして、「Display groups table」を選択します。

Essbase アプリケーションとアーチファクトの作成 各 Essbase Server は、それぞれ独自のデータベースをもつ複数のアプリケーションをサポートできます。

Essbase Server ユーザーは、各アプリケーションとそのデータベース・アーチファクトに対して別々にプ

ロビジョニングする必要があります。アプリケーションとデータベースの作成方法について、詳しくは

Oracle Essbase Administration Services のオンライン・ヘルプまたは『Oracle Essbase Technical Reference』を参照してください。

アーチファクトのアクセス制御を使用するには、事前に Essbase アプリケーション・データベースにフィ

ルタと計算スクリプトを作成する必要があります。Essbase はフィルタを使用して、データベースの特定

部分に必要なセキュリティを適応し、データベース・セルへのアクセスを制限することで、データ値ま

たはセルへのセキュリティ・アクセスを制御します。Essbase Server では、essbase.secセキュリティ・

ファイルにフィルタが格納されます。

計算スクリプトは、データベースが統合または集計される方法を定義するコマンドです。計算スクリプ

トには、統合プロセスから分離した割当てルールやそのほかの計算ルールを指定するコマンドを含める

こともできます。

フィルタおよび計算スクリプトは、Essbase Administration Services Console または MaxL を使用して作成で

きます。フィルタと計算スクリプトの作成および管理方法について、詳しくは Oracle Essbase Administration Services のオンライン・ヘルプまたは『Oracle Essbase Technical Reference』を参照してください。

Essbase アプリケーションとアーチファクトを作成するには、以下の手順に従います。

1 Essbase Administration Services Console に adminとしてログインします。

注:

Essbase Server 管理者またはアプリケーションの作成/削除役割でプロビジョニングされているユーザー

も、Essbase アプリケーションを作成できます。これらのユーザーは、Essbase Administration Services Console

Page 20: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

20 Essbase のプロビジョニング

から Essbase アプリケーションを作成するために Shared Services の役割(たとえば、Essbase Application Creator)を必要としません。

2 Essbase アプリケーションを作成します。

注:

Oracle EPM System では、Essbase アプリケーションを作成するユーザーに、プロビジョニング・マネー

ジャおよびアプリケーション マネージャ役割が自動的に割り当てられます。

a. Essbase Servers で「アプリケーション」を右クリックします。

b. 「アプリケーションの作成」に続いて、「集約ストレージを使用」または「ブロック・ストレージを

使用」を選択します。

c. 必要な情報を入力します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

3 アプリケーションのデータベースを追加します。

a. アプリケーションを右クリックして、「データベースの作成」を選択します。

b. 必要な情報を入力します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

4 アウトラインにディメンションとメンバーを追加します。

a. アプリケーション・データベースを表しているノードを展開します。

b. 「アウトライン」を右クリックして、「編集」を選択します。

Outline Editor が開きます。

c. Outline タブで、「アウトライン」を右クリックして「子の追加」を選択します。

d. メンバー名を入力します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

e. 「確認」をクリックして、アウトラインを検証します。

f. 「保存」をクリックします。

セキュリティ・フィルタの作成

セキュリティ・フィルタは、Essbase データベースのデータ値またはセルへのアクセスを制御します。フィ

ルタは、Essbase のセキュリティ・アクセスのもっとも詳細な方法です。フィルタを作成する際に、デー

タベース・セルに対する制限の数を指定します。フィルタ情報は、Essbase Server の Essbase セキュリティ・

ファイル(essbase.sec)に格納されます。

フィルタは、Essbase ユーザーおよびグループに割り当てることができます。

フィルタを作成するには、以下の手順に従います。

1 Essbase Administration Services Console に admin、または Essbase Administrator 役割でプロビジョニ

ングしたユーザーとしてログインします。14 ページの"Essbase Administration Services"を参照してく

ださい。

2 Essbase Servers で、「アプリケーション」を展開します。

3 セキュリティ・フィルタを定義する Essbase アプリケーションを表しているノードを展開します。

4 セキュリティ・フィルタを定義するデータベースを右クリックして、「作成」→「フィルタ」を選択し

ます。

Page 21: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 21

Filter Editor ウィンドウが開きます。

5 フィルタを作成します。Oracle Essbase Administration Services のオンライン・ヘルプを表示するには、

「ヘルプ」をクリックします。

計算スクリプトの作成

計算スクリプトでは、データベースの計算方法を指定します。計算スクリプトにより、データベース・

アウトラインで定義されている計算は無視されます。計算スクリプトは、Calculation Script Editor を使用

して作成します。

計算スクリプトは、Essbase ユーザーおよびグループに割り当てることができます。

計算スクリプトを作成するには、以下の手順に従います。

1 Essbase Administration Services Console に admin、または Essbase Administrator 役割でプロビジョニ

ングしたユーザーとしてログインします。

2 Essbase Servers で、「アプリケーション」を展開します。

3 計算スクリプトを定義する Essbase アプリケーションを表しているノードを展開します。

4 計算スクリプトを定義するデータベースを選択します。

5 「ファイル」→「新規」→「計算スクリプト」を選択します。

Calculation Script Editor が開きます。

6 計算スクリプトを作成します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

Essbase アプリケーションの役割でユーザーをプ

ロビジョニング 各 Essbase Server には、それぞれ独自のデータベースをもつ複数の Essbase アプリケーションを設定でき

ます。Essbase Server ユーザーは、各アプリケーションとそのデータベースに対して別々にプロビジョニ

ングする必要があります。

Essbase アプリケーションの役割でユーザーをプロビジョニングするには、以下の手順に従います。

1 Shared Services ConsoleにShared Services Administratorとしてログインします。"Oracle EPM System製品へのアクセス" 14 ページを参照してください。

注:

1つのEssbase アプリケーションの Provisioning Manager役割でプロビジョニングされているユーザーは、

そのアプリケーションの役割でそのほかのユーザーをプロビジョニングできます。

2 プロビジョニングするユーザーまたはグループを検索します。

9 ページの"ユーザー、グループ、役割、および委任リストの検索"を参照してください。

3 ユーザーまたはグループを右クリックして、「プロビジョニング」を選択します。

4 オプション:ビューを選択します。

役割は階層(ツリー)またはリストで表示できます。選択可能な役割を表示するには階層をドリルダウ

ンします。リスト・ビューには選択可能な役割が一覧表示されますが、役割の階層は表示されません。

5 Essbase Server を表すノード、(たとえば、Essbase:myServer:1)を展開します。

6 Essbase Server ノードで、前のセクションで作成した Essbase アプリケーションを表しているノード

を展開します。

Page 22: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

22 Essbase のプロビジョニング

7 1 つ以上の Essbase アプリケーションの役割を選択して、「Add」をクリックします。Essbase アプリ

ケーションの役割および各役割に設定されている権限については、表 2 を参照してください。

選択した役割が Selected Roles に表示されます。

表 2 Essbase アプリケーションの役割

役割 説明

アプリケーション マネージャ

割り当てられたアプリケーション内でデータベースおよびアプリケーションの設

定を作成、削除、および変更します。アプリケーション内でのデータベースへのデー

タベース マネージャ権限が含まれます。 注:Essbase アプリケーション マネージャを移行するとプロビジョニング・マネー

ジャ役割が自動的に割り当てられますが、Shared Services ConsoleにEssbase アプリ

ケーション マネージャを作成する場合は、プロビジョニング・マネージャ役割を手動で

割り当てる必要があります。

データベース マ

ネージャ 割り当てられたアプリケーション内でデータベース、データベース・アーチファク

ト、ロック、およびセッションを管理します。

開始または停止用ア

プリケーション アプリケーションまたはデータベースを開始および停止します。

計算 割り当てられている任意の計算およびフィルタを使用して、割り当てられている有

効範囲に基づき、データ値を計算、更新、および読み取ります。

書き込み 割り当てられている任意のフィルタを使用して、割り当てられている有効範囲に基

づき、データ値を更新および読み取ります。

フィルタ フィルタの制限に従い、特定のデータとメタデータにアクセスします。

読み取り データ値を読み取ります。

8 「保存」をクリックします。

プロビジョニング・プロセスが正常終了したことを示すステータス画面が開きます。

9 「OK」をクリックします。

10 オプション:この Essbase アプリケーションの役割でそのほかのユーザーをプロビジョニングするには、

手順 2 から 8 を繰り返します。

11 オプション:この Essbase Server に属しているそのほかの Essbase アプリケーションの役割で選択し

たユーザーをプロビジョニングするには、手順 6 から 9 を繰り返します。

12 Essbase Server のセキュリティを Shared Services と同期化します。18 ページの"Essbase のセキュリ

ティと Shared Services のセキュリティの同期化"を参照してください。

アクセス制御の定義 Essbase アプリケーションの役割は、アプリケーションのデータベースに格納されているアーチファクト

に対する広範囲なアクセスを付与します。アクセス制御を定義することで、アーチファクトのアクセス

に対する制限を設定できます。Essbase のアーチファクトには、フィルタおよび計算スクリプトが含まれ

ます。

注意:

Essbase Server のセキュリティ情報と Shared Services の同期がとれていることを確認してください。 18 ページの"Essbase のセキュリティと Shared Services のセキュリティの同期化"を参照してください。

Page 23: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 23

Page 24: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

24 Essbase のプロビジョニング

Essbase アーチファクトに対するアクセスを付与するには、以下の手順に従います。

1 Shared Services Console に Shared Services Administrator としてログインします。14 ページの"Oracle EPM System 製品へのアクセス"を参照してください。

2 View ペインで、「アプリケーショングループ」を展開し、Essbase Server ノード(例:

Essbase:myServer:1)を展開します。Essbase Server 名は Essbase Server をホストしているマシ

ンを示します。

3 アーチファクトのアクセス権限を設定する Essbase アプリケーションを右クリックして、「アクセス権の割

り当て」を選択します。

Application タブが開きます。デフォルトでは、このタブに、この Essbase アプリケーションに属してい

る役割でプロビジョニングされているすべてのユーザーが一覧表示されます。すべてのユーザーとグ

ループ、または選択可能なグループだけを一覧表示できます。

4 アーチファクトのアクセス制御を設定するユーザーおよびグループを選択し、それらを選択済みリスト

に移動します。

5 「次へ」をクリックします。

6 アーチファクトへのアクセス権限を得る必要があるユーザーを選択します。

7 フィルタから、ユーザーにアクセスを付与する必要があるデータベースのセキュリティ・フィルタを選

択します。

8 計算から、選択したユーザーがアクセスできる計算スクリプトを選択します。

9 計算の隣にあるチェック・マークを選択します。

10 追加のフィルタおよび計算スクリプトにアクセスを割り当てるには、手順 7 から 9 を繰り返します。

11 「保存」をクリックします。

Page 25: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

プロビジョニング・プロセス 25

Page 26: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

26 Planning のプロビジョニング

Planning のプロビジョニング

この章の内容

Planning のセキュリティ・モデル ········································································································· 26

前提条件················································································································································· 26

Oracle EPM System 製品へのアクセス ································································································· 28

Planning のプロビジョニング・プロセス ······························································································ 29

Planning のセキュリティ・モデル Planning では、2 種類の役割(Planning グローバルの役割と Planning アプリケーションの役割)が実施さ

れます。Planning グローバルの役割(次元エディタおよび Planning アプリケーション作成者)は、Oracle Hyperion Enterprise Performance Management Architect, Fusion Edition を使用して Planning アプリケーション

を作成するユーザーをプロビジョニングするために使用します。これらの役割は、Shared Services Consoleから付与します。Planning アプリケーションの役割も、Shared Services Console を使用して付与されます。

Web フォームやディメンション/メンバーなどの Planning アーチファクトは、Planning ユーザー・インタ

フェースで維持および定義されます。これらのアーチファクトのセキュリティは、Planning アプリケーショ

ン内で定義されます。Planning アーチファクトは、Planning リレーショナル・リポジトリに格納されます。

Planning アプリケーションの種類 Planning アプリケーションには、クラシックおよび Performance Management Architect の 2 種類がありま

す。

クラシック Planning アプリケーションは、そのほかの Planning アプリケーションとディメンションやメン

バーを共有しないスタンドアロンのアプリケーションです。クラシック Planningアプリケーションは、クラシッ

ク・アプリケーション管理を使用して作成します。

Performance Management Architect を使用して作成される Planning アプリケーションは、このドキュメン

トでは、EPMA Planning アプリケーションと呼びます。EPMA Planning アプリケーションは、アプリケー

ション間でディメンションおよびメンバーを共有できます。

前提条件 "Shared Services" 27 ページ

"Essbase Server" 27 ページ

"Essbase Administration Services(オプション)" 27 ページ

Page 27: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

前提条件 27

"Oracle EPM Workspace" 27 ページ

"Performance Management Architect(オプション)" 28 ページ

"リレーショナル・データベース" 28 ページ

Shared Services Shared Services が稼働している。

オプション:Planning のユーザーおよびグループ情報を格納する外部ユーザー・ディレクトリが Shared Services に構成されている。『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』の"Configuring User Directories"を参照してください。

Essbase Server Essbase が Shared Services モード(デフォルトのモード)でデプロイされている。『Oracle Hyperion

Enterprise Performance Management System Installation and Configuration Guide』を参照してください。

Essbase が Shared Services モードでデプロイされていない場合は、Oracle Essbase Administration Servicesのオンライン・ヘルプで、スタンドアロンの Essbase Server を Shared Services モードに変換する方法

を参照してください。

Essbase Server が稼働している。

『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参

照してください。

Essbase Administration Services(オプション) Essbase の管理コンソールである Essbase Administration Services は、Essbase 内の Planning アプリケーショ

ン、データベース、およびメンバーの作成状態を検証する場合のみ必要になります。

Essbase Administration Services が稼働している。

『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参

照してください。

Oracle EPM Workspace クラシックおよび EPMA Planning アプリケーションは、Oracle EPM Workspace を介して作成およびアク

セスされます。

Oracle EPM Workspace Agent Services が稼働している。

Oracle EPM Workspace が稼働している。

『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参

照してください。

Page 28: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

28 Planning のプロビジョニング

Performance Management Architect(オプション) アプリケーション間でディメンションを共有できる EPMA Planning アプリケーションを作成するには、

Performance Management Architect が必要です。Performance Management Architectコンポーネント(Application Library や Dimension Library など)には、Oracle EPM Workspace からアクセスします。

Performance Management Architect Process Manager が稼働している。Performance Management Architect Process Manager を起動すると、.NET JNI Bridge、Engine Manager、Event Manager、および Job Managerが自動的に起動します。

Performance Management Architect Web アプリケーションが稼働している。

『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参

照してください。

リレーショナル・データベース Planning アプリケーションのデータを格納するには、十分な権限が設定されているリレーショナル・デー

タベース・アカウントを使用できる必要があります。

サポートされているデータベース・プラットフォームおよび必要な権限のリストについては、『Oracle Hyperion Enterprise Performance Management System Installation Start Here』を参照してください。

Oracle EPM System 製品へのアクセス プロビジョニング・プロセスの実行中には、Oracle EPM System製品(Shared ServicesやOracle EPM Workspaceなど)にアクセスする必要があります。

Shared Services プロビジョニング・プロセスの実行中は、Oracle EPM Workspace のメニュー・オプションを使用して(推

奨)、またはブラウザから Shared Services URL にアクセスすることで、Shared Services Console にアクセ

スできます。

Oracle EPM Workspace から Shared Services Console へのアクセス・プロセスでは、Oracle EPM System の

シングル・サインオン機能を使用することによって、Shared Services のログイン画面が迂回されます。

現在の Oracle EPM Workspace ユーザーに割り当てられている Shared Services の役割によって、ユーザーが

Shared Services Console で使用できるリソースが決まります。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

Oracle EPM Workspace Oracle EPM Workspace は、Oracle EPM System 製品(Planning や Performance Management Architect など)

にアクセスできるポータルです。URL を使用して Oracle EPM Workspace にアクセスする場合はログオン

画面が表示されます。

Page 29: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 29

URL から Shared Services Console にアクセスするには、以下の手順に従います。

1 ブラウザを使用して次の URL にアクセスします。

http://server_name:port_number/interop

URL の server_nameは、Shared Services をホストするアプリケーション・サーバーが稼働しているコ

ンピュータの名前を示し、port_number は、Shared Services が使用しているサーバー・ポートを示し

ます(例:http://myserver:28080/interop)。

注:

セキュアな環境で Oracle EPM System 製品にアクセスする場合は、httpではなく httpsプロトコルを

使用し、セキュアなポート番号を使用してください。たとえば、次のような URL を使用します。 https://myserver:28082/interop

2 ログオン画面で、ユーザー名とパスワードを入力します。

3 「Log On」をクリックします。

Planning のプロビジョニング・プロセス ユーザーおよびグループが Planning アプリケーションを使用するためのプロビジョニングは、複数手順

のプロセスです。

プロセスの概要 "クラシック Planning" 29 ページ

"EPMA Planning" 29 ページ

クラシック Planning

次の図は、クラシック Planning アプリケーションのプロビジョニングに含まれる手順を表しています。

EPMA Planning

次の図は、EPMA Planning アプリケーションのプロビジョニングに含まれる手順を表しています。

Page 30: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

30 Planning のプロビジョニング

Planning データソースの作成 各 Planning アプリケーションには、Planning アプリケーション・データベースおよび Essbase Server の接

続情報から成る一意なデータソースが必要です。Planning アプリケーション・データベースは、1 つの

Planning アプリケーションのデータしか格納できないため、各データソースに一意なデータベースが必

要になります。多くのデータソースで 1 つの Essbase Server を使用できます。

注:

この手順を使用して作成するデータソースは、クラシックおよび EPMA Planning アプリケーションに使

用できます。

データソースを作成するには、以下の手順に従います。

1 EPM Workspace から、「ナビゲート」→「管理」→「クラシック・アプリケーション管理」→「Planning管理」を選択します。

2 「データ・ソースの管理」を選択します。

3 「データ・ソースの作成」を選択します。

4 「データ・ソース名」で、名前を入力します。

5 データベース・プラットフォームの選択から Planning アプリケーション・データベースのデータベース

型を選択します。

6 アプリケーション・データベース設定と Essbase サーバー設定の接続情報を入力します。Essbase サー

バー設定には、Essbase Server 管理者(または Shared Services 管理者)の情報を入力してください。

アシスタンスが必要な場合は、「ヘルプ」をクリックします。

7 「データベース接続の検証」をクリックして、Application Database の接続と Essbase Server の接続を

検証します。

8 「終了」を選択して、データソースを作成します。

ディメンションとメンバーがあるクラシック Planning アプリケーションの作成 Planning のインストールでは、複数の Planning アプリケーションをサポートできます。作成するアプリ

ケーションは、自動的に Shared Services に登録されます。

Page 31: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 31

ディメンションとメンバーがあるクラシック Planning アプリケーションの作成には、以下の手順が含まれま

す。

"クラシック Planning アプリケーションの作成" 31 ページ

"Planning アプリケーションへのアクセス" 32 ページ

"ディメンションとメンバー:クラシック Planning アプリケーションの作成" 32 ページ

クラシック Planning アプリケーションの作成

アプリケーションを作成するには、以下の手順に従います。

1 EPM Workspace から、「ナビゲート」→「管理」→「クラシック・アプリケーション管理」→「Planning 管理」を選択します。

2 「アプリケーションの作成」を選択します。

3 データ・ソースで、アプリケーションに使用するデータソースを選択します。

4 アプリケーションで、アプリケーション名を入力します(最大 8 文字)。アプリケーション名に特殊文

字(スペースやアスタリスクなど)を含めることはできません。

5 Shared Services プロジェクトで、Planning アプリケーションを追加するアプリケーション・グループ

を選択します。

必要に応じて、Shared Services にカスタム・アプリケーション・グループを作成できます。『Oracle Hyperion Enterprise Performance Management System Security Administration Guide』の"Creating Application Groups"を参照してください。

6 インスタンスで、このアプリケーションをサポートする Planning インスタンスを選択します。デフォル

トのインスタンスは、Oracle EPM System Configurator を使用して Planning をデプロイするときに作成

されます。

Planning インスタンスを追加して Planning クラスタを作成するには、オラクルのHyperion Enterprise Performance Management System Configurator を使用します。『Oracle Hyperion Enterprise Performance Management System Installation and Configuration Guide』を参照してください。

7 オプション:サンプルの Planning アプリケーション設定を使用するには、「サンプル・アプリケーション」

を選択します。

このオプションを選択する場合、カレンダタブ、通貨タブ、およびプラン・タイプタブの情報は選択で

きません。

8 オプション:カレンダタブ、通貨タブ、およびプラン・タイプタブに情報を入力するか、各タブの情報

を選択します。タブに情報を入力後、「次へ」をクリックします。詳細な情報を確認するには、「ヘルプ」

をクリックします。

9 Finish タブで、選択した情報を確認します。「終了」をクリックして、クラシック Planning アプリケー

ションを作成します。

注:

作成した Planning アプリケーションが Essbase Administration Services の Essbase Server ノードに一覧表示

されます。Shared Services Console でも、手順 5 で選択したアプリケーション・グループを表しているノー

ドの下に一覧表示されます。

Page 32: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

32 Planning のプロビジョニング

Planning アプリケーションへのアクセス

Planning アプリケーションを開くには、以下の手順に従います。

1 EPM Workspace から「ナビゲート」→「アプリケーション」→「Planning」を選択します。

2 作成した Planning アプリケーションを選択します。Planning アプリケーションが表示されない場合は、

「ナビゲート」→「アプリケーション」→「リフレッシュ」を選択して、アプリケーション・リストを

リフレッシュします。

Planning アプリケーションが開きます。

ディメンションとメンバー:クラシック Planning アプリケーション

の作成

Planning アプリケーションを作成する場合、デフォルトのディメンションがアプリケーション・データ

ベースに移入されます。この段階では、次のことができます。

アプリケーションへのカスタム・ディメンションの追加

ディメンションへのメンバーの追加

ディメンションとディメンション・メンバーを追加するには、以下の手順に従います。

1 Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照し

てください。

2 「管理」→「次元」を選択します。

3 オプション:カスタム・ディメンションを追加します。

a. 次元から「次元の追加」を選択します。

次元の追加ウィンドウが開きます。

b. ディメンション名とそのほかの必須の値を入力します。情報が必要な場合は、「ヘルプ」をクリッ

クします。

注:

カスタム・ディメンションのセキュリティ・アクセスを定義する場合は、「セキュリティの適用」

チェック・ボックスを選択する必要があります。

c. 「保存」をクリックします。

Planning で作成するカスタム・ディメンションは、Essbase データベースに自動的には書き込まれま

せん。手順については、45 ページの"Essbase データベースの使用"を参照してください。

4 ディメンション・メンバーを追加します。

Currency、Period、および Year 以外のすべてのディメンションは、セキュアなディメンションです。セ

キュリティは、セキュアなディメンションのメンバー(子)にのみ実施できます。

a. 次元リストで、メンバーを定義するディメンションを選択します。

b. 「子の追加」をクリックします。

Add Member ウィンドウが開きます。

c. メンバー名とそのほかの必須の値を入力します。情報が必要な場合は、「ヘルプ」をクリックしま

す。

d. 「保存」をクリックします。

Page 33: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 33

e. 追加のメンバー(子および兄弟関係)を作成するには、この手順を繰り返します。

5 カスタム・ディメンションとメンバーのデータで Essbase データベースを更新します。手順については、

45 ページの"Essbase データベースの使用"を参照してください。

EPMA Planning アプリケーションの作成とデプロイ 注:

クラシック Planning を使用している場合は、このセクションはスキップしてください。

EPMA Planning アプリケーションは、Application Library から作成されます。

各 EPMA Planning アプリケーションには、一意なデータソースが必要です。データソースは、Planningアプリケーション・データベースと Essbase Server の接続情報で構成されます。Planning アプリケーショ

ン・データベースは、1 つの Planning アプリケーションのデータしか格納できないため、各データソー

スに一意なデータベースが必要になります。多くのデータソースで 1 つの Essbase Server を指すことが

できます。30 ページの"Planning データソースの作成"を参照してください。

注:

EPMA Planning アプリケーションの作成プロセスでは、アプリケーションをデプロイする前にデータソー

スを作成できます。ただし、データソースはアプリケーション作成の最初の手順で作成することを推奨

します。

デプロイするアプリケーションは、Application Library の一部となります。Planning アプリケーションは、

Shared Services Console と Essbase Administration Services Console にも一覧表示されます。

アプリケーションを作成するには、以下の手順に従います。

1 Oracle EPM Workspace にアクセスします。28 ページの"Oracle EPM Workspace"を参照してください。

2 「ナビゲート」→「管理」→「アプリケーション・ライブラリ」を選択します。

Application Library が開きます(この段階では空です)。

3 「ファイル」→「新規」→「アプリケーション」を選択します。

4 名前で、アプリケーション名を入力します(最大 8 文字)。アプリケーション名に特殊文字(スペースや

アスタリスクなど)を含めることはできません。

5 タイプで「Planning」を選択します。

画面に追加のフィールドが表示されます。

注:

空のアプリケーションを作成して、その中に Dimension Library からディメンションをドラッグすること

ができます。空のアプリケーションを作成するには、「ブランク・アプリケーションの作成」チェック・

ボックスを選択して「終了」ボタンをクリックします。

Page 34: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

34 Planning のプロビジョニング

6 オプション:プラン・タイプ領域で情報を入力または選択します。

a. 複数の通貨を使用するには、「複数通貨の使用」を選択します。

b. Oracle Hyperion Workforce Planning, Fusion Edition のデータ・キューブを Essbase に作成するには、「要

員」を選択します。

c. Oracle Hyperion Capital Asset Planning, Fusion Edition のデータ・キューブを Essbase に作成するには、

「資本資産」を選択します。

7 カレンダ領域で、以下のアクションを実行します。

a. 「新規ローカル期間次元の作成」を選択して、期間名を入力します。

b. 「新規ローカル年次元の作成」を選択して、以下の各項目に情報を入力します。

年名

会計開始年

合計年数

8 「次へ」をクリックします。

次元の選択(アプリケーション設定)ウィンドウが開きます。

9 アプリケーションのディメンションを選択します。必須のデフォルト・ディメンション(Entity、Version、Scenario、Account、Year、Period、および Alias)を作成する必要があります。必要に応じて、ローカ

ル・ディメンションとしてカスタム・ディメンションを作成します。必須のディメンションは、太字で

示されています。

a. 「次元」列をクリックして、「新規次元の作製」を選択します。Add New Dimension ウィンドウが開

きます。

b. ディメンション名を入力します。

c. 「OK」をクリックします。

10 「次へ」をクリックして、作成したディメンションをシードします。

アプリケーションのプロパティが表示されます。

カスタム・ディメンションのセキュリティ・アクセスは、ディメンションとそのメンバーにセキュリティ

を適用して初めて定義できます。

カスタム・ディメンションにセキュリティを適用するには、以下の手順に従います。

a. アプリケーション設定タブで、ユーザー・アプリケーションを表しているノードを展開します。

b. Apply Security プロパティを定義するカスタム・ディメンションを選択します。

c. 「Apply Security」を選択します。

11 「検証」をクリックして、アプリケーションを検証します。表示されたエラーを訂正します。詳細な検

証情報は、Library Job Console で確認できます。Library Job Console を開くには、「ナビゲート」→「管

理」→「ジョブ・コンソール」を選択します。

12 「終了」をクリックします。

Dimension Library が開きます。Dimension Library からアプリケーション・ディメンションのメンバーを

追加できます。この段階で、アプリケーションのアイコンが Application Library に表示されます。

Page 35: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 35

13 ディメンション・メンバーを作成します。ディメンション・メンバーは、アクセス制御を定義できる最

高のレベルにあります。ディメンション・メンバーを作成するには、以下の手順に従います。

注:

アプリケーション・ディメンションは、アクセスできるユーザーとグループを定義することで保護でき

ます。アクセス制御は、Dimension Library のセキュアなディメンション(Currency、Period、および Year以外のデフォルトのディメンション)のメンバーに対して定義できます。

a. メンバーを定義するアプリケーション・ディメンションを右クリックします。

b. 「メンバーの作成」→「子として」を選択します。

注:

既存のディメンション・メンバーを選択した場合、現在のメンバーの子または兄弟関係としてメン

バーを作成できます。

c. New Member ダイアログ・ボックスで、メンバーの名前を入力します。

d. 「OK」をクリックします。

14 オプション:Plan タイプのパフォーマンス設定を指定します。Plan タイプのパフォーマンス設定を指

定するには、以下の手順に従います。

a. アプリケーションを右クリックします。

b. 「パフォーマンス設定」を選択します。

プラン・タイプ・パフォーマンス設定ウィンドウが開きます。

c. プラン・タイプ(Plan1、Plan2、または Plan3 など)を選択します。

Plan のディメンションと設定が表示されます。

d. ディメンションのパフォーマンス設定を変更するには、「Density」列をダブルクリックします。

e. 設定(Dense または Sparse)を選択します。

15 アプリケーションをデプロイします。

a. Application Library で、Planning アプリケーションを右クリックします。

b. 「配置」→「アプリケーション」を選択します。

Performance Management Architect によってアプリケーションが検証されます。エラーがない場合は、

Deploy ウィンドウが開きます。

c. 必須の情報を入力または選択します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

注:

Deploy ウィンドウから、アプリケーションのデータソースを選択する必要があります。クラシック Planning を使用してデータソースを作成する方法については、30 ページの"Planning データソースの

作成"を参照してください。データソースは、Data Source ドロップダウン・リストの隣にある Create Datasource ボタンをクリックして作成することもできます。

d. 「配置」をクリックします。

Page 36: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

36 Planning のプロビジョニング

デプロイメント・プロセスは、終了するまで少し時間がかかります。Performance Management Architectには、デプロイメントの進行状況や報告されるエラーを追跡するために使用できるデプロイメント・

ジョブ ID が表示されます。

Planning アプリケーションへのユーザーの

プロビジョニング 各 Planning インスタンス(デプロイメント)は、複数の Planning アプリケーションをサポートできます。

Planning ユーザーはアプリケーションごとにプロビジョニングする必要があります。

Shared Services Administrator および Planning Provisioning Manager は、Shared Services Console を使用して

Planning アプリケーション・ユーザーをプロビジョニングできます。

ユーザーを Planning アプリケーションにプロビジョニングするには、以下の手順に従います。

1 Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーションの

Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を参照してく

ださい。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

2 ユーザーを Planning アプリケーションにプロビジョニングします。

a. プロビジョニングするユーザーまたはグループを検索します。

9 ページの"ユーザー、グループ、役割、および委任リストの検索"を参照してください。

b. ユーザーまたはグループを右クリックして、「プロビジョニング」を選択します。

Provisioning タブが表示されます。

c. オプション:ビューを選択します。

役割は階層(ツリー)またはリストで表示できます。選択可能な役割を表示するには、階層をドリ

ルダウンする必要があります。リスト・ビューには選択可能な役割が一覧表示されますが、役割の

階層は表示されません。

d. Available Roles で、Planning アプリケーションを含んでいるアプリケーション・グループ(Planningなど)を展開します。

e. ユーザー・アプリケーションを表しているノードを展開します。

f. 1 つ以上の役割を選択して、「Add」をクリックします。

選択した役割が Selected Roles リストに表示されます。表 3 を参照してください。

表 3 Planning アプリケーションの役割

役割* 説明

パワー役割

管理者 Application Owner 役割と一括割当て役割用に予約されているタスクを除く、

すべてのアプリケーション・タスクを実行します。アプリケーションの作成

と管理、アクセス権限の管理、予算プロセスの初期化、通知用の電子メール・

サーバーの指定をおこないます。Copy Data 関数を使用できます。

Page 37: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 37

役割* 説明

プロビジョニング・マ

ネージャ ユーザーを Planning アプリケーションにプロビジョニングします。

一括割当て 一括割当て機能にアクセスして、階層の下までデータを多次元的に分散しま

す。データは、ユーザーがアクセスできないセル、データ・フォームには表

示されないセルにも分散されます。この役割にはすべてのユーザー・タイプ

を割り当てることができますが、割当ては慎重におこなう必要があります。

Analytic Services 書き

込み権限 プランナやインタラクティブ・ユーザの場合:ユーザーに、Essbase 内の

Planning データに対する、それぞれの Planning アクセス権限と同等のアク

セス権限を付与します。書込みアクセス権限があるユーザーが、Oracle Hyperion Financial Reporting, Fusion Edition やサード・パーティ・ツールな

どの製品を使用して、Essbase 内で Planning データを直接変更できるよう

にします。

プランナ役割

プランナ 承認を得るためにプランを入力および送信し、ビジネス・ルールとアダプ

タ・プロセスを実行します。ほかのユーザーが作成したレポートの使用、タ

スク・リストの表示と使用、自分たちへの電子メール通知の有効化、および

Oracle Hyperion Smart View for Office, Fusion Edition を使用したデータの作

成をおこないます。

対話型役割

インタラクティブ・

ユーザ データ・フォーム、Smart View ワークシート、ビジネス・ルール、タスク・

リスト、Financial Reporting レポート、およびアダプタ・プロセスの作成と

維持をおこないます。予算プロセスを管理します。Smart View でのスマー

ト・スライスの作成、セル詳細の消去機能の使用、すべての Planner タスク

の実行ができます。Interactive User は通常、部門のトップや事業部門のマ

ネージャーです。

表示ユーザ役割

ユーザの表示 Planning データ・フォームおよびライセンスされている任意のデータ・アク

セス・ツール(Oracle Hyperion Financial Reporting, Fusion Edition、オラク

ルの Hyperion® Web Analysis、および Smart View など)を使用してデータ

を表示および分析します。ユーザの表示は通常、予算プロセスの間および最

後に事業計画を確認するエグゼクティブです。

*Manage Models役割とOffline User役割は、プロビジョニング可能なPlanningアプリケーションの役割として表示されますが、

廃止されています。Cube Creator 役割は、Planning ユーザーのプロビジョニングには使用されません。Essbase はこの役割を使

用して、Smart Slice を作成できるユーザーを決定します。

g. 「保存」をクリックします。

プロビジョニング・プロセスが正常終了したことを示すダイアログ・ボックスが開きます。

h. 「OK」をクリックします。

3 プロビジョニングする各 Planning アプリケーションに対して前述の手順を繰り返します。

ディメンション・メンバーへのアクセスの割当て アプリケーション・ディメンションは、アクセスできるユーザーとグループを定義することで保護でき

ます。アクセス制御は、セキュアなディメンション(Currency、Period、および Year 以外のデフォルトの

ディメンション)のメンバーに対して定義できます。

Apply Security オプションを指定して作成したカスタム・ディメンションだけがメンバーへのアクセス制

御の割当てをサポートします。

Page 38: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

38 Planning のプロビジョニング

アクセス制御を定義するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Dimensions 画面にアクセスします。

a. Planning アプリケーションから以下の手順を実行します。

i. Oracle EPM Workspace にアクセスします。28 ページの"Oracle EPM Workspace"を参照してくだ

さい。

ii. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

iii. 「管理」→「次元」を選択します。

注:

クラシック Planning アプリケーションの場合、この画面からメンバーを作成できますが、

Performance Management Architect Planning アプリケーションでは作成できません。Performance Management Architect Planning アプリケーションにディメンションまたはメンバーを追加する

必要がある場合は、Dimension Library を使用します。ディメンションまたはメンバーを変更し

た場合は、Performance Management Architect Planning アプリケーションを検証して、再デプロ

イする必要があります。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンの Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を

参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「次元」を選択します。

v. アクセス情報がこのサーバーの制御下にないというメッセージが表示された場合は、「Yes」を

クリックします。

2 セキュリティを割り当てるセキュアなディメンションを選択します。

3 「展開」を選択して、ディメンション・メンバーとそれぞれの子を表示します。

4 ディメンション・メンバーを選択します。

5 「アクセス権の割当て」を選択します。

Assign Access ウィンドウが開きます。

6 「アクセス権の追加」を選択します。

Add Access ウィンドウに選択可能な Planning アプリケーション・ユーザーとグループが一覧表示されます。

注:

Add Access 画面には、現在のアプリケーションに対してプロビジョニングされているユーザーとグルー

プだけが一覧表示されます。

7 選択したメンバーへのアクセスを付与する必要があるユーザーまたはグループを選択します。

Page 39: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 39

8 アクセス権タイプから、メンバーに付与するアクセスを選択します。

9 ドロップダウン・リストから、アクセス・リレーションシップを選択します。たとえば、選択したメン

バーの子にアクセスを割り当てるには「子」を選択します。

10 「追加」を選択します。

11 Assign Access ウィンドウに戻るには、「追加」を選択します。

12 ほかのメンバーにアクセスを割り当てるには、手順 4 から 11 を繰り返します。

データ・フォームの使用 データ・フォームはデータを入力するためのグリッドです。データ・フォームはユーザーが必要な数だ

け作成できます。

データ・フォーム・フォルダの作成

データ・フォーム・フォルダを作成するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Data Forms 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Oracle EPM Workspace にアクセスします。28 ページの"Oracle EPM Workspace"を参照してくだ

さい。

ii. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

iii. 「管理」→「移行データ・フォームの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンの Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を

参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・フォームの管理」を選択します。

2 Data Form Folders リストの上にある「作成」をクリックします。

3 フォルダの名前を入力します。

データ・フォームの作成

単純データ・フォームまたは複合データ・フォームを作成できます。複合データ・フォームには、異な

る Plan タイプに関連づけられているデータ・フォームを含む、複数のデータ・フォームが同時に表示さ

れます。ユーザーはデータを入力し、Total Revenue などの上位レベルの共通集合に集計された結果を確

認できます。複合データ・フォームを作成するためのタスクの一部は、通常のデータ・フォームの作成

タスクと同じです。

Page 40: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

40 Planning のプロビジョニング

データ・フォームを作成するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Data Forms 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Oracle EPM Workspace にアクセスします。28 ページの"Oracle EPM Workspace"を参照してくだ

さい。

ii. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

iii. 「管理」→「移行データ・フォームの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンの Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を

参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・フォームの管理」を選択します。

2 データ・フォームを作成するには、Data Form リストの上にあるボタンをクリックします。

単純データ・フォームを作成するには、「作成」をクリックします。

複合データ・フォームを作成するには、「複合の作成」をクリックします。

3 以下のオプションを定義します。

プロパティ

行/列のレイアウト

ページ/POV レイアウト

精度、プロパティの表示、印刷、Smart View オプション

表示オプション

ビジネスルール

詳細な情報を確認するには、「ヘルプ」をクリックします。

データ・フォーム・フォルダへのアクセスの付与

フォルダへのアクセスを付与できるのは、プランナ、インタラクティブ・ユーザ、および管理者だけで

す。

データ・フォーム・フォルダへのアクセスを付与するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Data Forms 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Oracle Enterprise Performance Management Workspace, Fusion Edition にアクセスします。28 ページ

の"Oracle EPM Workspace"を参照してください。

Page 41: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 41

ii. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

iii. 「管理」→「移行データ・フォームの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンの Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を

参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・フォームの管理」を選択します。

2 フォルダを選択します。

3 Data Forms Folders リストの上にある「アクセス権の割当て」をクリックします。

Assign Access for FOLDER_NAME ウィンドウが開きます。

4 「アクセス権の追加」を選択します。

5 フォルダへのアクセスを付与するユーザーおよびグループを選択します。

注:

Add Access 画面には、現在のアプリケーションに対してプロビジョニングされているユーザーとグルー

プだけが一覧表示されます。

6 付与するアクセス・タイプ(読取りまたは書込み)を選択します。

7 「設定」を選択します。

8 Add Access ウィンドウで、「閉じる」を選択します。

9 Assign Access for FOLDER_NAMEウィンドウで、「閉じる」を選択します。

データ・フォームへのアクセスの付与

プランナは、アクセス権限があるデータ・フォームでのみデータの表示または入力ができ、アクセス権

限があるメンバーのみ使用できます。管理者とインタラクティブ・ユーザは、設計変更をおこなうため

にすべてのデータ・フォームに対する書込みアクセス権限を保持しています。

データ・フォームへのアクセスを付与できるのは、プランナとインタラクティブ・ユーザだけです。

データ・フォームへのアクセスを付与するには、以下の手順に従います。

1 Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照し

てください。

2 「管理」→「移行データ・フォームの管理」を選択します。

3 データ・フォームを選択します。

4 Data Forms リストの上にある「アクセス権の割当て」をクリックします。

Page 42: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

42 Planning のプロビジョニング

Assign Access for FORM_NAME ウィンドウが開きます。

5 「アクセス権の追加」を選択します。

6 フォルダへのアクセスを付与するユーザーおよびグループを選択します。

注:

Add Access 画面には、現在のアプリケーションに対してプロビジョニングされているユーザーとグルー

プだけが一覧表示されます。

7 付与するアクセス・タイプ(読取りまたは書込み)を選択します。

8 「設定」を選択します。

アシスタンスが必要な場合は、「ヘルプ」をクリックします。

9 Add Access ウィンドウで、「閉じる」を選択します。

10 Assign Access for FORM_NAMEウィンドウで、「閉じる」を選択します。

タスク・リストの使用 タスク・リストには、タスク、説明、締め切り日が一覧表示され、ユーザーは Planning プロセス全体を

確認できます。管理者とインタラクティブ・ユーザがタスクとタスク・リストを作成して、管理します。

タスク・リスト・フォルダの作成

タスク・リスト・フォルダを作成するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Task List 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

ii. 「管理」→「タスク・リストの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンのプロビジョニング・マネージャ役割でプロビジョニングしたユーザーとしてアクセスしま

す。以下を参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・リストの管理」を選択します。

2 Task List Folders リストの上にある「作成」をクリックします。

3 フォルダの名前を入力します。

Page 43: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 43

4 「OK」をクリックします。

タスク・リストの作成

タスク・リストはタスクの整理に役立ちます。管理者とインタラクティブ・ユーザがタスクとタスク・

リストを作成して、管理します。

タスク・リストを作成するには、以下の手順に従います。

1 以下のいずれかの手順を使用して、Task List 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

ii. 「管理」→「タスク・リストの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンのプロビジョニング・マネージャ役割でプロビジョニングしたユーザーとしてアクセスしま

す。以下を参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・リストの管理」を選択します。

2 タスク・リスト・フォルダからタスク・リストを格納するフォルダを選択します。

3 タスク・リストの上にある「作成」をクリックします。

4 タスク・リストの名前を入力して、「OK」をクリックします。

タスクの作成

タスクを作成するには、以下の手順に従います。

1 以下のいずれかのアクションを実行して、Task List 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

ii. 「管理」→「タスク・リストの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンのプロビジョニング・マネージャ役割でプロビジョニングしたユーザーとしてアクセスしま

す。以下を参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

Page 44: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

44 Planning のプロビジョニング

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. ユーザー・アプリケーションを右クリックして、「タスク・リストの管理」を選択します。

2 タスク・リスト・フォルダから、タスクを追加するタスク・リストを含んでいるフォルダを選択します。

3 タスク・リストを選択します。

4 「編集」をクリックします。

Edit Task List ウィンドウが開きます。

5 「この追加」をクリックします。

Add Task ウィンドウが開きます。

6 情報を入力して、タスクを作成します。アシスタンスが必要な場合は、「ヘルプ」をクリックします。

7 「保存」をクリックします。

タスク・リストへのアクセスの付与

タスク・リストへのアクセスを付与するには、以下の手順に従います。

1 手順 a または手順 b を使用して、Task List 画面を開きます。

a. Planning アプリケーションから以下の手順を実行します。

i. Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのアクセス"を参照してください。

ii. 「管理」→「タスク・リストの管理」を選択します。

b. Shared Services Console から以下の手順を実行します。

i. Shared Services Console に adminとして、またはプロビジョニングする Planning アプリケーショ

ンのプロビジョニング・マネージャ役割でプロビジョニングしたユーザーとしてアクセスしま

す。以下を参照してください。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

ii. View ペインで「アプリケーション・グループ」を展開します。

iii. Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を展開

します。

iv. アプリケーションを右クリックして、「タスク・リストの管理」を選択します。

2 タスク・リスト・フォルダを選択します。

3 タスク・リストを選択します。

4 「アクセス権の割当て」をクリックします。

Assign Access for TASK_LIST_NAME ウィンドウが開きます。

5 「アクセス権の追加」を選択します。

Page 45: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 45

6 タスク・リストへのアクセスを付与するユーザーおよびグループを選択します。

注:

Add Access 画面には、現在のアプリケーションに対してプロビジョニングされているユーザーとグルー

プだけが一覧表示されます。

7 付与するアクセス・タイプ(割当て、管理、管理と割当て、またはなし)を選択します。

アシスタンスが必要な場合は、「ヘルプ」をクリックします。

8 「設定」を選択します。

9 Add Access ウィンドウで、「閉じる」を選択します。

10 Assign Access for TASK_LIST_NAMEウィンドウで、「閉じる」を選択します。

Essbase データベースの使用 Planning アプリケーションでは、アウトライン、ディメンションとそのメンバー、データ・フォーム、

およびフィルタを格納するためにEssbaseデータベースが必要となります。このデータベースは、Planningアプリケーションの作成プロセス中に自動的に作成されるわけではないので、ユーザーが作成する必要

があります。

カスタム・ディメンションとメンバー、およびデータ・フォームに関するデータは、Essbase データベー

スに自動的には書き込まれません。データベース作成後にカスタム・ディメンションを作成する場合は、

データベースをリフレッシュして情報を書き込む必要があります。

Essbase データベースを使用するには、以下の手順に従います。

1 必要に応じて、Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのア

クセス"を参照してください。

2 「管理」→「データベースの管理」を選択します。

3 次のアクションを実行します。

「作成」を選択して、Planning アプリケーション用の Oracle Essbase データベースを作成します。

既存のディメンション、ディメンション・メンバー、およびアクセス権限データは、データベース

に自動的に書き込まれます。

注:

Oracle Essbase Administration Servicesでは、作成したデータベースは、Essbase Serverノード内のPlanningアプリケーション・ノードの下に一覧表示されます。

既存のデータベースを新しいカスタム・ディメンションとメンバーのデータでリフレッシュするに

は、データベースのリフレッシュ・オプションを選択して「リフレッシュ」を選択します。

Page 46: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

46 Planning のプロビジョニング

Planning と Shared Services の同期化

(クラシック Planning のみ) プロビジョニング・プロセスが完了したら、クラシック Planning アプリケーションのセキュリティと

Shared Services のセキュリティを同期させます。同期させることで、プロビジョニング済みのすべての

ユーザーが Planning アプリケーションにアクセスして、使用できるようになります。

クラシック Planningアプリケーションのセキュリティと Shared Servicesのセキュリティを同期させるに

は、以下の手順に従います。

1 必要に応じて、Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのア

クセス"を参照してください。

2 「管理」→「データベースの管理」を選択します。

3 「データベース・オプションのリフレッシュ」で「セキュリティ・フィルタ」を選択します。

4 次のいずれかをクリックします。

セキュリティ・フィルタを作成してセキュリティを同期させるには、「作成」をクリックします。

セキュリティ・フィルタをリフレッシュしてセキュリティを同期させるには、「リフレッシュ」を

クリックします。

本番モードでのアプリケーションの設定 デフォルトでは、新たに作成した Planning アプリケーションは、メンテナンス・モードに設定され、Planning管理者だけがアクセスできます。

注:

このタスクを実行するには、Planning 管理者である必要があります。

Planning アプリケーションを本番モードに設定するには、以下の手順に従います。

1 必要に応じて、Planning アプリケーションを開きます。32 ページの"Planning アプリケーションへのア

クセス"を参照してください。

2 「管理者」→「アプリケーション設定」を選択します。

3 システム設定タブにあるアプリケーション・メンテナンス・モードセクションで、「すべてのユーザー」

を選択します。

4 「保存」を選択します。

Planning アプリケーションのアクセス制御レポートの生成 Shared Services Console から、現在のアクセス権限を確認して、レポートを印刷できます。

アクセス制御レポートを生成するには、以下の手順に従います。

1 Shared Services Console に admin として、またはプロビジョニングする Planning アプリケーションの

Provisioning Manager 役割でプロビジョニングしたユーザーとしてアクセスします。以下を参照してく

ださい。

"Oracle EPM Workspace から Shared Services へのアクセス" 8 ページ

"ブラウザから Shared Services Console へのアクセス" 9 ページ

Page 47: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 47

2 View ペインで「アプリケーション・グループ」を展開します。

3 ユーザーの Planning アプリケーションを含んでいるアプリケーション・グループ(Planning など)を

展開します。

4 ユーザー・アプリケーションを右クリックして、「アクセス権レポート」を選択します。

5 レポートを生成する対象を以下から選択します。

ユーザーまたはグループ

アプリケーション・オブジェクト

6 レポート設定を設定します。詳細な情報を確認するには、「ヘルプ」をクリックします。

7 「終了」をクリックします。

Page 48: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

48 Shared Services の役割

Shared Services の役割

Shared Services の役割はすべてパワー役割です。一般的に、これらの役割は Shared Services およびその

ほかの Oracle EPM System 製品の管理にかかわるパワー・ユーザーに付与されます。

表 4 Shared Services の役割

役割名 説明

管理者 Shared Services と統合されているすべての製品に対する制御を提供します。その

ほかの Oracle Hyperion Enterprise Performance Management System 製品の役割

よりもセキュリティに対するより強力な制御が可能になるため、慎重に割り当て

る必要があります。Administrator は、オラクルの Hyperion® Shared Services Console のすべての管理タスクを実行し、自らをプロビジョニングできます。 この役割は、Shared Services に登録済みのすべてのアプリケーションに対する広

範なアクセスを付与します。デフォルトでは、管理者役割は、Shared Servicesをデプロイ後に使用可能な唯一のユーザーである admin ネイティブ・ディレク

トリ・ユーザーに割り当てられます。

ディレクトリ・マネー

ジャ ネイティブ・ディレクトリ内でユーザーとグループの作成および管理をおこないます。 ディレクトリ・マネージャにはプロビジョニング・マネージャ役割を割り当てな

いでください。これらの役割を組み合わせることで、ディレクトリ・マネージャ

が自らをプロビジョニングできるようになるためです。 1 人のユーザーにディレクトリ・マネージャ役割を付与し、別のユーザーにプロビ

ジョニング・マネージャ役割を付与することを推奨します。

LCM 管理者 ライフ・サイクル管理ユーティリティを実行して、製品環境およびオペレーティ

ング・システム全体にアーチファクトまたはデータを配布します。 プロビジョニング・マネージャ役割に加えて、LCM 管理者役割は、Shared Services のディレクトリ・マネージャ役割とプロジェクト・マネージャ役割で

構成されます。

プロジェクト・マネー

ジャ Shared Services 内でプロジェクトの作成および管理をおこないます。

統合の作成 ウィザードを使用して、Shared Services のデータ統合(アプリケーション間で

データを移動するプロセス)を作成します。 Performance Management Architect の場合は、データ同期を作成して実行します。

統合の実行 オラクルの Hyperion® Shared Services のデータ統合の表示と実行をおこないま

す。Performance Management Architect の場合は、データ同期を実行します。

次元エディタ ディメンションを作成するためのインポート・プロファイルを作成して管理しま

す。また、Performance Management Architect ユーザー・インタフェースまた

はクラシック・アプリケーション管理オプションで、ディメンションを手動で作

成して管理します。 Web ナビゲーションを使用して、Oracle Hyperion Financial Management, Fusion Edition およびPlanning のクラシック・アプリケーション管理オプションにアクセス

するために必要です。

Page 49: ORACLE HYPERION ENTERPRISEPE RFORMANCE ...«結合する、Oracle Hyperion Planning, Fusion Edition用の役割を作成できます。集約役割は、複数の詳細 な役割を含む製品の管理を簡素化できます。Shared

Planning のプロビジョニング・プロセス 49

役割名 説明

アプリケーション作成

Essbase ア プ リ

ケーション作成者

Financial Management アプ

リケーション作成

Planning ア プ リ

ケーション作成者

Profitability アプリ

ケーション作成者

Performance Management Architect アプリケーションを作成してデプロイします。

この役割が割り当てられているユーザーは、アプリケーションを作成できます

が、アクセス権限を保持しているディメンションのみ変更できます。 Financial Management および Planning ユーザーがそれぞれの製品のクラシッ

ク・アプリケーション管理オプションにナビゲートできるようにするには、次元え

でぃた役割に加えてこの役割が必要です。 アプリケーション作成者役割が割り当てられているユーザーが Performance Management Architect からアプリケーションをデプロイする場合、そのユーザー

は自動的にそのアプリケーションのアプリケーション管理者およびプロビジョ

ニング・マネージャーになります。 アプリケーション作成者はすべてのアプリケーションを作成できます。 Analytic Services アプリケーション作成者は、Essbase アプリケーションを作

成できます。 Financial Management アプリケーション作成者は、連結アプリケーション、お

よび Performance Management Architect アプリケーションを作成できます。ア

プリケーションを作成するには、ユーザーは、 Financial Management Configuration Utility で指定してあるアプリケーション作成者グループのメン

バーである必要があります。 Planning アプリケーション作成者は、 Planning アプリケーションと

Performance Management Architect アプリケーションを作成できます。 Profitability アプリケーション作成者は、Oracle Hyperion Profitability and Cost Management, Fusion Edition アプリケーション、Oracle Hyperion Enterprise Performance Management Architect アプリケーションを作成できます。

計算マネージャ管理者

Financial Management 計算

マネージャ管理者

Planning 計 算 マ

ネージャ管理者

計算マネージャ機能を管理します。 Financial Management 計算マネージャ管理者は、Oracle Hyperion Financial Management, Fusion Edition の計算マネージャ機能を管理します。 Planning 計算マネージャ管理者は、Oracle Hyperion Planning, Fusion Edition の

計算まねーじゃ機能を管理します。