Zum Hauptinhalt wechseln
Adaptive Planning
Konzept: Zugriffsregeln

Konzept: Zugriffsregeln

Zugriffsregeln definieren bestimmte Datenschnittpunkte, die Benutzer oder Gruppen bearbeiten oder anzeigen können. Sie können Ebenen, Konten und benutzerdefinierte Dimensionen sichern und Attribute zu den Regeln hinzufügen. Anschließend verwenden Sie gesicherte Dimensionen und Ebenenattribute, um bestimmte Datenschnittpunkte zu definieren, die Benutzer oder Gruppen bearbeiten oder anzeigen können.
Mit Zugriffsregeln steuern Sie den Zugriff auf jeden Datenschnittpunkt.
Beispiel: Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Osten“ anzeigen. Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Westen“ bearbeiten. Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Norden“ nicht einmal sehen.
Sie erstellen den Zugriff mit mehreren Zugriffsregeln, die aufeinander aufbauen.

Anwendungsfälle für Zugriffsregeln

  • Sensible Daten schützen: Verhindert, dass Benutzer einfließende Splits und Details sehen. Sie können auch Konten, Ebenen und benutzerdefinierte Dimensionswerte ausblenden, damit sie für Benutzer nie sichtbar sind.
  • Flexibilität bieten: Sie können festlegen, dass Benutzer eine vollständige Abteilung anzeigen und eine andere Abteilung bearbeiten können.
  • Bedingten Zugriff erstellen: Gewähren Sie einem Benutzer Zugriff auf bestimmte Konten oder Dimensionen in bestimmten Bereichen Ihres Modells. Dann können Sie diese in anderen Bereichen einschränken oder sogar ausblenden.
  • Geben Sie Ihre Ebenen frei: Wenn Sie Zugriffsregeln verwenden, sind Sie nicht gezwungen, den Datenzugriff anhand von Ebenen zu beschränken. Ebenen können Ihre Organisationsstruktur genau widerspiegeln.
  • Vereinfachen Sie die Dateneingabe: Tabellenblätter werden durch Zugriffsregeln gefiltert. Benutzer sehen nur die Zeilen, Spalten und Zellen, die ihnen angezeigt werden sollen.
  • Vereinfachen Sie das Reporting: Erstellen Sie einen Bericht und teilen Sie ihn mit vielen Benutzern. Im Bericht werden jeweils die Daten ausgefiltert, die die einzelnen Benutzer nicht anzeigen können.

Legacy-Sicherheit mit ebenenbasiertem Zugriff

Ihre Instanz verwendet möglicherweise noch die Legacy-Sicherheitsstruktur, die Ebeneneigentümerschaft verwendete. Sie können zu Zugriffsregeln wechseln, indem Sie eine Kundensupport-Anforderung stellen. Bevor Sie die Funktion anfordern, lesen Sie Übergang zu Zugriffsregeln.

Auswählbare Dimensionen für Zugriffsregeln

Sie können Ebenen (erforderlich), Konten und bis zu drei benutzerdefinierte Dimensionen sichern. Die Anzahl der Attribute, die Sie verwenden können, ist nicht beschränkt. Die Attribute müssen in derselben Regel aufgeführt sein wie die zugehörigen Dimensionen.
Voraussetzungen für benutzerdefinierte Dimensionen:
  • Sie enthalten jeweils weniger als 10.000 Werte.
  • Die Einstellung
    In Ebenen verwenden
    ist nicht aktiviert. Siehe: Concept: Level Dimensions and Attributes.
  • Die Einstellung
    Datenimport erstellt automatisch Dimensionswerte
    ist nicht aktiviert.
  • Sie befinden sich nicht in modellierten oder Cube-Tabellenblättern, bei denen die Einstellung
    Dimensionswerte bearbeiten
    aktiviert ist. Siehe: Concept: Building Sheets.
Systemdimensionen sind nicht auswählbar. Dies umfasst die Dimensionen „Zeit“, „Tochterunternehmen“ und „Währung“.

Wodurch werden Zugriffsregeln definiert?

Bei Zugriffsregeln wird der Zugriff auf Daten durch folgende Elemente definiert:
  • Benutzer oder Gruppe, dem/der Sie die Regel zuweisen.
  • Schnittpunkt der
    gesicherten Dimensionen
    . Dies können ganz einfach die entsprechenden Ebenen mit Eigentümer sein.
  • Zugriffsebene:
    Eingeschränkte Ansicht
    ,
    Vollansicht
    und
    Bearbeiten
    .

Zugriffsstufen

  • Kein Zugriff
    : Ihnen ist keine Regel zugewiesen oder sie haben keine Regeln, die Zugriff auf mindestens eine Ebene gewähren.
  • Eingeschränkte Ansicht
    : Sie können die zusätzlichen Details der Daten nicht anzeigen. Dies umfasst unter anderem Splits, Transaktionen und Zeilen in modellierten Tabellenblättern.
  • Vollansicht
    : Sie können die Daten und alle zusätzlichen Details anzeigen.
  • Bearbeiten
    : Sie können die Daten bearbeiten.
Wenn sich Regeln überschneiden (und das geschieht häufig), erfolgt der Zugriff gemäß der Regel mit den umfassendsten Berechtigungen.

Dynamische Zugriffsregeln

Dynamische Zugriffsregeln vereinfachen die Erstellung von Zugriffsregeln mithilfe von zentralen Funktionen. Dynamische Zugriffsregeln aktualisieren den Zugriff von Benutzern basierend auf Änderungen am Modell, sodass Sie die Regeln nicht jedes Mal ändern müssen, wenn Sie das Modell aktualisieren.
Sie können dynamische Zugriffsregeln mit folgenden Elementen erstellen:
  • Benutzerzuordnungen, einschließlich Ebenen mit Eigentümer.
  • Attribute für Ebenen, Konten und benutzerdefinierte Dimensionen.

Ausnahmen in Zugriffsregeln

Zugriffsregeln gelten für:
  • Tabellenblätter
  • Diagramme
  • Berichte
  • Excel-Schnittstelle für Planning
  • OfficeConnect
  • Die meisten APIs
Zugriffsregeln gelten nicht für:
  • Modellierung
  • Verwaltung
  • Geteilte Formeln
  • Konsolidierung
Die folgenden Berechtigungen umgehen die Zugriffsregeln, indem die gesicherten Elemente und manchmal auch die Daten offengelegt werden:
Berechtigung
Lässt Bearbeitungen von Daten zu
Macht Daten verfügbar
Macht gesicherte Dimensionen verfügbar
Importmöglichkeiten
>
In alle Speicherorte importieren
Sie können alle Daten bearbeiten, indem Sie sie in einen beliebigen Bereich des Modells importieren.
Wenn Sie die Berechtigung
Importmöglichkeiten
, aber nicht die Berechtigung
In alle Speicherorte importieren
haben, können Sie in Speicherorte importieren, auf die Sie Zugriff haben.
Nein
Alle Konten, Ebenen und benutzerdefinierten Dimensionen in den Mapping-Bereichen von Integration
Zugriff auf Konsolidierung
Sie können Journaleingaben verwenden, um Daten in allen Konten auf den Ebenen zu aktualisieren, deren Eigentümer Sie sind.
Sie können Intercompany-Eliminierungen für alle Konten in den Ebenen prüfen, deren Eigentümer Sie sind.
In der Ansicht für den Abgleich von Eliminierungen auf allen Ebenen mit Eigentümer.
Alle Konten und alle Ebenen mit Eigentümer in:
  • Konsolidierung > Journaleingaben
  • Konsolidierung > Intercompany-Eliminierungen
Zugriff für Systemaudit
Nein
In Transaktionsberichten, Audit-Trail-Berichten und bei der Suche in Zellennotizen.
Alle Konten, Ebenen und benutzerdefinierten Dimensionen im Report Builder für Transaktions- und Musterberichte.
Integration
>
Datendesigner
und
Integration
>
Integrationsentwickler
Sie können Daten über APIs bearbeiten.
In den Staging-Tabellen.
Alle Konten, Ebenen und benutzerdefinierten Dimensionen in den Staging-Tabellen.
Alle Admin-Berechtigungen
Nein
Nein
Alle Konten, Ebenen und benutzerdefinierten Dimensionen in „Verwaltung“.
Alle Modellberechtigungen
Nein
Nein
Alle Konten, Ebenen und benutzerdefinierten Dimensionen in der Modellierung.
Fügen Sie „Organisationsstruktur > Ebenen mit Eigentümer“ hinzu, um die Ebenen auf
alle Ebenen mit Eigentümer
zu beschränken.
Predictive Forecaster
Ja. Daten werden von der Prognose ausgefüllt.
In den Konfidenzmetriken.
Ja. Alle Konten, Ebenen und benutzerdefinierten Dimensionen werden in der Prognosedefinition angezeigt.
Verknüpfte Ebenen aktualisieren
Ja, mit der Datensynchronisierung
Nein
Nein
Unter folgenden Umständen werden Daten oder gesicherte Dimensionen offengelegt:
  • Sie haben Zugriff auf alle Ebenenattribute, auch wenn sie gesichert sind und als Zugriffsregeln verwendet werden.
  • Sie haben Bearbeitungszugriff auf alle Datenschnittpunkte in Tabellenblättern mit Benutzerzuweisung.
  • Wenn Sie die Kontoeinstellung
    Datenschutz
    aktivieren, kann jeder, der auf das Konto zugreifen kann, es in einer Formel für jede beliebige Ebene verwenden.
  • Wenn Sie mindestens den Zugriff
    Vollansicht
    auf alle Kombinationen gesicherter Dimensionen in der übergeordneten Zeile des modellierten Tabellenblatts haben, können Sie auch alle gesplitteten Zeilen anzeigen. Dies gilt auch dann, wenn die gesplitteten Zeilen Dimensionen enthalten, auf die Sie normalerweise nicht zugreifen können.
  • Mit APIs, für die die Berechtigung
    In alle Speicherorte importieren
    erforderlich ist, können Sie Daten an allen Speicherorten bearbeiten. Mit APIs, die die Berechtigungen
    Zugriff auf Modellmanagement
    erfordern, können Sie alle gesicherten Dimensionen anzeigen. Wenn Sie über diese Berechtigungen verfügen, können Sie die APIs ausführen. Die Ergebnisse werden aber nicht in den Tabellenblättern und Berichten angezeigt, wenn es keine Zugriffsregeln gibt, die dies zulassen.

Zugriffsregeln und andere Sicherheitsstrukturen

Zugriffsregeln sichern Daten in Kombination mit Berechtigungen, Ebeneneigentümerschaft, Versionszugriffssteuerungen, der Einstellung für Gehaltsdetails und anderen Tabellenblatteinstellungen:
  • Berechtigungen: Für den Zugriff sind sowohl Berechtigungen als auch eine Zugriffsregel erforderlich. Beispiel: Ohne die Berechtigung
    Edit Sheets
    können Sie keine Daten in einem Tabellenblatt bearbeiten, auch wenn Sie Bearbeitungszugriff haben. Ohne eine Bearbeitungsregel können Sie kein Tabellenblatt bearbeiten, auch wenn Sie die Berechtigung haben.
  • Ebeneneigentümerschaft (früher Ebenenzugriff): Die Ebeneneigentümerschaft steuert den Zugriff auf Ebenen nur dann, wenn Sie sie als Zugriffsregel verwenden. Beispiel: Wenn Sie nicht „Ebenen mit Eigentümer“ als Regel verwenden, können Sie auf Ebenen zugreifen, die Sie nicht besitzen, und haben möglicherweise keinen Zugriff auf Ebenen, deren Eigentümer Sie sind.
  • Versionszugriffssteuerungen: Zugriffsregeln und Versionszugriffssteuerungen können sich gegenseitig begrenzen. Beispiel: Sie können ausgeblendete Versionen nicht anzeigen bzw. gesperrte Versionen nicht bearbeiten, auch wenn Sie Anzeige- oder Bearbeitungszugriff auf die Daten haben. Auch wenn die Versionszugriffssteuerungen es Ihnen ermöglichen, Daten zu importieren, benötigen Sie für die Bearbeitung dennoch den Bearbeitungszugriff.
  • Einstellungen für Gehaltsdetails: Für Konten, Berichte oder Tabellenblätter mit einer aktiven Einstellung für Gehaltsdetails benötigen Sie sowohl die Berechtigung
    Zugriff auf Gehaltsdetails
    als auch Anzeige- oder Bearbeitungszugriff auf die Daten. Wenn Sie Datenzugriff haben, aber Ihnen nicht die Berechtigung zum Anzeigen gewährt wurde, können Sie keine Gehaltsdetails anzeigen. Dies ist auch der Fall, wenn Sie die Berechtigung haben, aber keinen Zugriff auf die Daten.
  • Tabellenblatteinstellungen und Tabellenblatteinschränkungen. Konten sind auf diesem Tabellenblatt schreibgeschützt, auch wenn Sie Bearbeitungszugriff haben. Cube-Einschränkungen verhindern, dass Sie auf Schnittpunkte zugreifen, die nicht unbedingt durch Ihre Zugriffsregeln blockiert werden.