具体配置方法见官方文档,可以参考这个链接
不过12c和11g还存在一些不同点,需要说明下
1. user,group,role原理和配置方法
最主要是了解3者的关系, 用户是属于组的,组配置到role的, 具体哪些权限是和role相关的.
如果是从11g升级过来,原来的obiee权限是配置到web group的, migration后系统会创建一个对应的role( _GRP2ROLE_原有webgroupname),
这个就可能导致数据库表里面的组对应不对,要配置组和role的关系
在LDAP as the Authentication Provider and Storing Groups in a Database这个场景下具体配置方法可以见下图。用户和组的关系是存在数据库表里的.
2. 组的创建
11g里面组需要在console建立的,然后在em做role和group对应。不过12c对于这类外部组,在em里面直接配置就可以了。
3. obiee的默认权限配置
如果是用sample复制过来系统会默认创建3个roleBIConsumer,BIContentAuthor,BIServiceAdministrator
但是升级过来的时候会有
BIConsumer: 在这个环境下是不应该有任何权限的,只要通过ldap或ad认证的用户就有这个权限
BIAdministrator (BIAdministrators) : obiee的页面权限管理
有2个很重要的role需要手工创建
BIContentAuthor: VA的访问权限
BIServiceAdministrator: rpd的管理员。