Konzept: Zugriffsregeln
Zugriffsregeln definieren bestimmte Datenschnittpunkte, die Benutzer oder Gruppen bearbeiten oder anzeigen können. Sie können Ebenen, Konten und benutzerdefinierte Dimensionen sichern und Attribute zu den Regeln hinzufügen. Anschließend verwenden Sie gesicherte Dimensionen und Ebenenattribute, um bestimmte Datenschnittpunkte zu definieren, die Benutzer oder Gruppen bearbeiten oder anzeigen können.
Mit Zugriffsregeln steuern Sie den Zugriff auf jeden Datenschnittpunkt.
Beispiel: Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Osten“ anzeigen. Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Westen“ bearbeiten. Sie können den Schnittpunkt des Kontos „Ertrag“ auf der Vertriebsebene „Norden“ nicht einmal sehen.
Sie erstellen den Zugriff mit mehreren Zugriffsregeln, die aufeinander aufbauen.
Anwendungsfälle für Zugriffsregeln
- Sensible Daten schützen: Verhindert, dass Benutzer einfließende Splits und Details sehen. Sie können auch Konten, Ebenen und benutzerdefinierte Dimensionswerte ausblenden, damit sie für Benutzer nie sichtbar sind.
- Flexibilität bieten: Sie können festlegen, dass Benutzer eine vollständige Abteilung anzeigen und eine andere Abteilung bearbeiten können.
- Bedingten Zugriff erstellen: Gewähren Sie einem Benutzer Zugriff auf bestimmte Konten oder Dimensionen in bestimmten Bereichen Ihres Modells. Dann können Sie diese in anderen Bereichen einschränken oder sogar ausblenden.
- Geben Sie Ihre Ebenen frei: Wenn Sie Zugriffsregeln verwenden, sind Sie nicht gezwungen, den Datenzugriff anhand von Ebenen zu beschränken. Ebenen können Ihre Organisationsstruktur genau widerspiegeln.
- Vereinfachen Sie die Dateneingabe: Tabellenblätter werden durch Zugriffsregeln gefiltert. Benutzer sehen nur die Zeilen, Spalten und Zellen, die ihnen angezeigt werden sollen.
- Vereinfachen Sie das Reporting: Erstellen Sie einen Bericht und teilen Sie ihn mit vielen Benutzern. Im Bericht werden jeweils die Daten ausgefiltert, die die einzelnen Benutzer nicht anzeigen können.
Legacy-Sicherheit mit ebenenbasiertem Zugriff
Ihre Instanz verwendet möglicherweise noch die Legacy-Sicherheitsstruktur, die Ebeneneigentümerschaft verwendete. Sie können zu Zugriffsregeln wechseln, indem Sie eine Kundensupport-Anforderung stellen. Bevor Sie die Funktion anfordern, lesen Sie Übergang zu Zugriffsregeln.
Auswählbare Dimensionen für Zugriffsregeln
Sie können Ebenen (erforderlich), Konten und bis zu drei benutzerdefinierte Dimensionen sichern. Die Anzahl der Attribute, die Sie verwenden können, ist nicht beschränkt. Die Attribute müssen in derselben Regel aufgeführt sein wie die zugehörigen Dimensionen.
Voraussetzungen für benutzerdefinierte Dimensionen:
- Sie enthalten jeweils weniger als 10.000 Werte.
- Die EinstellungIn Ebenen verwendenist nicht aktiviert. Siehe: Concept: Level Dimensions and Attributes.
- Die EinstellungDatenimport erstellt automatisch Dimensionswerteist nicht aktiviert.
- Sie befinden sich nicht in modellierten oder Cube-Tabellenblättern, bei denen die EinstellungDimensionswerte bearbeitenaktiviert ist. Siehe: Concept: Building Sheets.
Systemdimensionen sind nicht auswählbar. Dies umfasst die Dimensionen „Zeit“, „Tochterunternehmen“ und „Währung“.
Wodurch werden Zugriffsregeln definiert?
Bei Zugriffsregeln wird der Zugriff auf Daten durch folgende Elemente definiert:
- Benutzer oder Gruppe, dem/der Sie die Regel zuweisen.
- Schnittpunkt dergesicherten Dimensionen. Dies können ganz einfach die entsprechenden Ebenen mit Eigentümer sein.
- Zugriffsebene:Eingeschränkte Ansicht,VollansichtundBearbeiten.
Zugriffsstufen
- Kein Zugriff: Ihnen ist keine Regel zugewiesen oder sie haben keine Regeln, die Zugriff auf mindestens eine Ebene gewähren.
- Eingeschränkte Ansicht: Sie können die zusätzlichen Details der Daten nicht anzeigen. Dies umfasst unter anderem Splits, Transaktionen und Zeilen in modellierten Tabellenblättern.
- Vollansicht: Sie können die Daten und alle zusätzlichen Details anzeigen.
- Bearbeiten: Sie können die Daten bearbeiten.
Wenn sich Regeln überschneiden (und das geschieht häufig), erfolgt der Zugriff gemäß der Regel mit den umfassendsten Berechtigungen.
Dynamische Zugriffsregeln
Dynamische Zugriffsregeln vereinfachen die Erstellung von Zugriffsregeln mithilfe von zentralen Funktionen. Dynamische Zugriffsregeln aktualisieren den Zugriff von Benutzern basierend auf Änderungen am Modell, sodass Sie die Regeln nicht jedes Mal ändern müssen, wenn Sie das Modell aktualisieren.
Sie können dynamische Zugriffsregeln mit folgenden Elementen erstellen:
- Benutzerzuordnungen, einschließlich Ebenen mit Eigentümer.
- Attribute für Ebenen, Konten und benutzerdefinierte Dimensionen.
Ausnahmen in Zugriffsregeln
Zugriffsregeln gelten für:
- Tabellenblätter
- Diagramme
- Berichte
- Excel-Schnittstelle für Planning
- OfficeConnect
- Die meisten APIs
Zugriffsregeln gelten nicht für:
- Modellierung
- Verwaltung
- Geteilte Formeln
- Konsolidierung
Die folgenden Berechtigungen umgehen die Zugriffsregeln, indem die gesicherten Elemente und manchmal auch die Daten offengelegt werden:
Berechtigung | Lässt Bearbeitungen von Daten zu | Macht Daten verfügbar | Macht gesicherte Dimensionen verfügbar |
|---|---|---|---|
Importmöglichkeiten > In alle Speicherorte importieren | Sie können alle Daten bearbeiten, indem Sie sie in einen beliebigen Bereich des Modells importieren. Wenn Sie die Berechtigung Importmöglichkeiten , aber nicht die Berechtigung In alle Speicherorte importieren haben, können Sie in Speicherorte importieren, auf die Sie Zugriff haben. | Nein | Alle Konten, Ebenen und benutzerdefinierten Dimensionen in den Mapping-Bereichen von Integration |
Zugriff auf Konsolidierung | Sie können Journaleingaben verwenden, um Daten in allen Konten auf den Ebenen zu aktualisieren, deren Eigentümer Sie sind. Sie können Intercompany-Eliminierungen für alle Konten in den Ebenen prüfen, deren Eigentümer Sie sind. | In der Ansicht für den Abgleich von Eliminierungen auf allen Ebenen mit Eigentümer. | Alle Konten und alle Ebenen mit Eigentümer in:
|
Zugriff für Systemaudit | Nein | In Transaktionsberichten, Audit-Trail-Berichten und bei der Suche in Zellennotizen. | Alle Konten, Ebenen und benutzerdefinierten Dimensionen im Report Builder für Transaktions- und Musterberichte. |
Integration > Datendesigner und Integration > Integrationsentwickler | Sie können Daten über APIs bearbeiten. | In den Staging-Tabellen. | Alle Konten, Ebenen und benutzerdefinierten Dimensionen in den Staging-Tabellen. |
Alle Admin-Berechtigungen | Nein | Nein | Alle Konten, Ebenen und benutzerdefinierten Dimensionen in „Verwaltung“. |
Alle Modellberechtigungen | Nein | Nein | Alle Konten, Ebenen und benutzerdefinierten Dimensionen in der Modellierung. Fügen Sie „Organisationsstruktur > Ebenen mit Eigentümer“ hinzu, um die Ebenen auf alle Ebenen mit Eigentümer zu beschränken. |
Predictive Forecaster | Ja. Daten werden von der Prognose ausgefüllt. | In den Konfidenzmetriken. | Ja. Alle Konten, Ebenen und benutzerdefinierten Dimensionen werden in der Prognosedefinition angezeigt. |
Verknüpfte Ebenen aktualisieren | Ja, mit der Datensynchronisierung | Nein | Nein |
Unter folgenden Umständen werden Daten oder gesicherte Dimensionen offengelegt:
- Sie haben Zugriff auf alle Ebenenattribute, auch wenn sie gesichert sind und als Zugriffsregeln verwendet werden.
- Sie haben Bearbeitungszugriff auf alle Datenschnittpunkte in Tabellenblättern mit Benutzerzuweisung.
- Wenn Sie die KontoeinstellungDatenschutzaktivieren, kann jeder, der auf das Konto zugreifen kann, es in einer Formel für jede beliebige Ebene verwenden.
- Wenn Sie mindestens den ZugriffVollansichtauf alle Kombinationen gesicherter Dimensionen in der übergeordneten Zeile des modellierten Tabellenblatts haben, können Sie auch alle gesplitteten Zeilen anzeigen. Dies gilt auch dann, wenn die gesplitteten Zeilen Dimensionen enthalten, auf die Sie normalerweise nicht zugreifen können.
- Mit APIs, für die die BerechtigungIn alle Speicherorte importierenerforderlich ist, können Sie Daten an allen Speicherorten bearbeiten. Mit APIs, die die BerechtigungenZugriff auf Modellmanagementerfordern, können Sie alle gesicherten Dimensionen anzeigen. Wenn Sie über diese Berechtigungen verfügen, können Sie die APIs ausführen. Die Ergebnisse werden aber nicht in den Tabellenblättern und Berichten angezeigt, wenn es keine Zugriffsregeln gibt, die dies zulassen.
Zugriffsregeln und andere Sicherheitsstrukturen
Zugriffsregeln sichern Daten in Kombination mit Berechtigungen, Ebeneneigentümerschaft, Versionszugriffssteuerungen, der Einstellung für Gehaltsdetails und anderen Tabellenblatteinstellungen:
- Berechtigungen: Für den Zugriff sind sowohl Berechtigungen als auch eine Zugriffsregel erforderlich. Beispiel: Ohne die BerechtigungEdit Sheetskönnen Sie keine Daten in einem Tabellenblatt bearbeiten, auch wenn Sie Bearbeitungszugriff haben. Ohne eine Bearbeitungsregel können Sie kein Tabellenblatt bearbeiten, auch wenn Sie die Berechtigung haben.
- Ebeneneigentümerschaft (früher Ebenenzugriff): Die Ebeneneigentümerschaft steuert den Zugriff auf Ebenen nur dann, wenn Sie sie als Zugriffsregel verwenden. Beispiel: Wenn Sie nicht „Ebenen mit Eigentümer“ als Regel verwenden, können Sie auf Ebenen zugreifen, die Sie nicht besitzen, und haben möglicherweise keinen Zugriff auf Ebenen, deren Eigentümer Sie sind.
- Versionszugriffssteuerungen: Zugriffsregeln und Versionszugriffssteuerungen können sich gegenseitig begrenzen. Beispiel: Sie können ausgeblendete Versionen nicht anzeigen bzw. gesperrte Versionen nicht bearbeiten, auch wenn Sie Anzeige- oder Bearbeitungszugriff auf die Daten haben. Auch wenn die Versionszugriffssteuerungen es Ihnen ermöglichen, Daten zu importieren, benötigen Sie für die Bearbeitung dennoch den Bearbeitungszugriff.
- Einstellungen für Gehaltsdetails: Für Konten, Berichte oder Tabellenblätter mit einer aktiven Einstellung für Gehaltsdetails benötigen Sie sowohl die BerechtigungZugriff auf Gehaltsdetailsals auch Anzeige- oder Bearbeitungszugriff auf die Daten. Wenn Sie Datenzugriff haben, aber Ihnen nicht die Berechtigung zum Anzeigen gewährt wurde, können Sie keine Gehaltsdetails anzeigen. Dies ist auch der Fall, wenn Sie die Berechtigung haben, aber keinen Zugriff auf die Daten.
- Tabellenblatteinstellungen und Tabellenblatteinschränkungen. Konten sind auf diesem Tabellenblatt schreibgeschützt, auch wenn Sie Bearbeitungszugriff haben. Cube-Einschränkungen verhindern, dass Sie auf Schnittpunkte zugreifen, die nicht unbedingt durch Ihre Zugriffsregeln blockiert werden.