Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: Sensible Daten schützen

Schritte: Sensible Daten schützen

Die Einstellungen für Gehaltsdetails werden für die Zugriffssteuerung verwendet. Sie lassen sich in den Einstellungen für Hauptbücher und benutzerdefinierte Konten, den Eigenschaften für modellierte Tabellenblätter und in geteilten Snapshot-Berichten festlegen. Sie stehen mit der Benutzerberechtigung
Zugriff auf Gehaltsdetails
in Zusammenhang. Die Berechtigung sorgt dafür, dass nur privilegierte Benutzer bestimmte sensible oder private Daten wie Personalinformationen, Gehälter und Adressen anzeigen oder bearbeiten dürfen. Sie können mit dieser Berechtigung auch Lookup-Werte in modellierten Tabellenblättern bearbeiten.
Die geschützten Details in Konten sind die Splits. Die Kontoeinstellung verhindert, dass ein Benutzer die Kontosplits einblendet oder bei Tabellenblättern mit Ebenenzuweisung, Berichten oder Diagrammen Verknüpfungen mit den Splits im Zellen-Explorer erstellt. Diese Einstellung ist nur für Hauptbuch- und benutzerdefinierte Konten verfügbar. Bei modellierten Konten ist die Einstellung schreibgeschützt und hängt von der Eigenschaft des modellierten Tabellenblatts ab.
In modellierten Tabellenblättern mit Benutzerzuweisung oder Ebenenzuweisung verhindert die Eigenschaft, dass Benutzer das Tabellenblatt anzeigen können, und aktiviert automatisch die Kontoeinstellung für alle modellierten Konten im Tabellenblatt. Obwohl Benutzer ohne die Berechtigung
Zugriff auf Gehaltsdetails
das Tabellenblatt nicht öffnen können, gibt es viele Möglichkeiten, auf die Konten zuzugreifen, beispielsweise über Berichte, Diagramme, Kontoformeln und verknüpfte Konten. Verwenden Sie die in diesem Artikel beschriebenen Best Practices, um Verstöße zu vermeiden.
In geteilten Snapshot-Berichten verhindert die Eigenschaft, dass Benutzer den geteilten Bericht anzeigen können.

Funktionsweise von Gehaltsdetails

Im Allgemeinen an
Adaptive Planning
Das Modell verarbeitet sensible Daten wie Gehaltskonten auf zwei verschiedene Arten:
  • Standardtabellenblatt-Splits: Das Gehaltskonto befindet sich in einem Standardtabellenblatt. Sie fügen dem Gehaltskonto Splits hinzu, um einzelne Gehälter einzugeben. Für diese Splits wird ein Rollup zum Gesamtbetrag im Gehaltskonto durchgeführt. Schützen Sie das Konto mit der Kontoeinstellung für Gehaltsdetails.
  • Modellierte Personal-Tabellenblätter: Die Zeilen im modellierten Tabellenblatt enthalten sensible Daten, mit denen das Gehalt pro Mitarbeiter berechnet wird. In einem modellierten Tabellenblatt stellen alle Zeilen Splits dar. Schützen Sie das gesamte Tabellenblatt mit der Tabellenblatteigenschaft für Gehaltsdetails.

Elemente, die durch die Einstellungen für Gehaltsdetails nicht geschützt werden

  • Jeder Benutzer mit der Berechtigung zum Erstellen von Berichten und Diagrammen kann geschützte Hauptbuch-Konten, benutzerdefinierte Konten und modellierte Konten verwenden.
  • Jeder Benutzer, der Zugriff auf ein Tabellenblatt, ein Diagramm oder einen Bericht mit geschützten Konten hat, kann die Gesamtwerte der geschützten Konten anzeigen und einen Drill zu den Ebenen durchführen, auf die er Zugriff hat.

Prerequisites

Die erforderlichen Berechtigungen finden Sie in den einzelnen Abschnitten dieses Artikels.

Navigation

Navigation Icon5.png Informationen zur Navigation finden Sie in den einzelnen Abschnitten dieses Artikels.

Grundlegende Schritte zum Schutz sensibler Daten

  1. Erstellen Sie einen privilegierten Berechtigungssatz mit der Berechtigung
    Zugriff auf Gehaltsdetails
    . Weisen Sie diesen Berechtigungssatz den Benutzern zu, die sensible Details anzeigen können.
  2. Schützen Sie Konten mit der Einstellung
    Enthält Gehaltsdetails
    .
  3. Schützen Sie modellierte Tabellenblätter mit der Eigenschaft „Gehaltsdetails“.
  4. Verwenden Sie Best Practices, um die Details des modellierten Tabellenblatts zu sichern.
  5. Teilen Sie Snapshots nur mit privilegierten Benutzern, indem Sie die Einstellung „Geteilter Bericht“ verwenden.

Privilegierte Berechtigungssätze erstellen

Die Einstellungen für Gehaltsdetails sind nur sinnvoll, wenn Sie die Berechtigung
Zugriff auf Gehaltsdetails
auf die Auswahl von Berechtigungssätzen beschränken.
Erforderliche Berechtigungen:
Administratorzugriff > Berechtigungssätze
und
Administratorzugriff > Benutzer
.
Navigation Icon5.png Klicken Sie im Navigationsmenü auf
Verwaltung
>
Berechtigungssätze
aus.
So erstellen Sie den Berechtigungssatz:
  1. Klicken Sie auf die Schaltfläche
    Neuer Berechtigungssatz
    . Sie können auch einen vorhandenen Berechtigungssatz bearbeiten.
  2. Geben Sie einen Namen für den Berechtigungssatz ein, z. B.
    Gehaltsdetail
    oder
    Privilegierte Daten
    .
  3. Wählen Sie die Berechtigung
    Zugriff auf Gehaltsdetails
    aus.
  4. Fügen Sie weitere Berechtigungen hinzu, die Benutzern mit diesem Berechtigungssatz das Anzeigen und Bearbeiten von Tabellenblättern, Berichten und Diagrammen ermöglichen.
  5. Klicken Sie auf
    Übermitteln
    .
So weisen Sie Benutzern die Berechtigung zu:
  1. Klicken Sie in der Liste der Berechtigungssätze auf den Link
    Zuweisen
    neben dem neuen Berechtigungssatz aus.
  2. Wählen Sie Benutzer aus der Liste
    Verfügbare Benutzer
    aus und fügen Sie sie der Liste
    Ausgewählte Benutzer
    für den Berechtigungssatz hinzu.
  3. Klicken Sie auf
    Übermitteln
    .

Splits von Hauptbuch- und benutzerdefinierten Konten schützen

Wenn es sich bei Ihrem Gehaltskonto um ein Hauptbuch- oder ein benutzerdefiniertes Konto handelt, wählen Sie das Kontrollkästchen
Enthält Gehaltsdetails
in den Kontoeinstellungen aus.
Wenn die Kontoeinstellung
Enthält Gehaltsdetails
aktiviert ist, können Benutzer ohne die Berechtigung
Zugriff auf Gehaltsdetails
nur die Kontosummen in Tabellenblättern, Berichten und Diagrammen anzeigen. Sie können einen Drillthrough für Zeit und Ebenen durchführen, jedoch nicht für Dimensionen und Splits. Benutzer müssen über diese Berechtigung verfügen, um einen Drill durchzuführen oder die einfließenden Werte und Splits zu analysieren.
Kontoeinstellung aktivieren
Erforderliche Berechtigung:
Modellmanagement > Modell
Navigation Icon5.png Klicken Sie im Navigationsmenü auf
Modellierung
.
  1. Wählen Sie
    Hauptbuch-Konten
    oder
    Benutzerdefinierte Konten
    aus. Ihr Gehaltskonto kann eines von beiden sein.
  2. Wählen Sie Ihr Gehaltskonto in der Kontoliste aus.
  3. Suchen Sie in den Einstellungen rechts den Abschnitt „Datenschutz“ und aktivieren Sie das Optionsfeld
    Enthält Gehaltsdetails
    .
  4. Speichern Sie.
Best Practices für Konten
Cube-Konten: Sie können Cube-Konten oder Cube-Tabellenblätter nicht schützen. Sensible Konten sollten Hauptbuch-, benutzerdefinierte oder modellierte Konten sein, damit der Schutz der Daten gewährleistet ist.
Verknüpfte Konten: Wenn Sie die Konten verknüpfen, ist die Einstellung
Enthält Gehaltsdetails
schreibgeschützt und vom Quellkonto abhängig. Wenn Sie eine Verknüpfung zu einem modellierten Konto in einem geschützten modellierten Tabellenblatt erstellen, wird die Einstellung aktiviert. Wenn Sie eine Verknüpfung mit einem Cube-Konto oder einem modellierten Konto erstellen, das sich nicht in einem geschützten Tabellenblatt befindet, ist die Einstellung deaktiviert.
Kontoformeln: Wenn Sie ein geschütztes Konto in einer Kontoformel oder einer geteilten Formel verwenden, ist die Einstellung
Enthält Gehaltsdetails
nicht erforderlich, um die Kontodetails zu schützen. Wenn die Einstellung nicht aktiviert ist, können Benutzer ohne die entsprechende Berechtigung die Daten des verknüpften Kontos durchsuchen, bis sie zu dem geschützten Konto gelangen.

Modellierte Tabellenblätter schützen

Wenn Ihre Instanz ein modelliertes Personal-Tabellenblatt verwendet, aktivieren Sie die Tabellenblatteigenschaft „Gehaltsdetails“.
Dadurch können nur Benutzer mit der Berechtigung
Zugriff auf Gehaltsdetails
das Tabellenblatt öffnen. Benutzer ohne die Berechtigung können das Tabellenblatt nicht anzeigen.
Tabellenblatteinstellung aktivieren
Erforderliche Berechtigungen: Zugriff auf „Modellmanagement > Modell“ und Zugriff auf Gehaltsdetails
Navigation Icon5.png Klicken Sie im Navigationsmenü auf
Modellierung
.
  1. Wählen Sie
    Tabellenblätter mit Ebenenzuweisung
    oder
    Tabellenblätter mit Benutzerzuweisung
    aus.
  2. Klicken Sie in der Tabellenblattliste auf den Link
    Bearbeiten
    neben dem Namen Ihres Personal-Tabellenblatts.
  3. Klicken Sie auf
    Spalten und Ebenen
    .
  4. Wählen Sie in der Symbolleiste „Tabellenblatt-Eigenschaften“ reportProperties.png.
  5. Wählen Sie das Register „Sicherheit“ und aktivieren Sie dann das Kontrollkästchen
    Um dieses Tabellenblatt oder eine seiner Zeilen anzeigen zu lassen, ist die Zugriffsberechtigung für Gehaltsdetails erforderlich
    .
  6. Speichern Sie das Tabellenblatt.
Die Einstellung
Enthält Gehaltsdetails
ist jetzt für alle Konten des Tabellenblatts aktiviert und schreibgeschützt:
Salary Detail Read Only.png
Wenn Sie die Konten in Berichten und Diagrammen verwenden oder andere Konten mit den modellierten Konten verknüpfen, können nur Benutzer mit der Berechtigung die Daten analysieren. Personen ohne Berechtigung können nur die Summen anzeigen.
Alle Benutzer müssen über die Berechtigung zum Öffnen des Tabellenblatts verfügen, auch wenn es sich um ein Tabellenblatt mit Benutzerzuweisung handelt, das dem Benutzer direkt zugewiesen ist.
Best Practice für Dimensionen und modellierte Konten
Achten Sie darauf, welche benutzerdefinierten Dimensionen Sie in geschützten modellierten Tabellenblättern hinzufügen.
Benutzer ohne die Berechtigung
Zugriff auf Gehaltsdetails
können die Daten von geschützten modellierten Konten in Tabellenblättern, Berichten und Diagrammen analysieren. Sie können die Daten nur nach Zeit und Ebenen analysieren. Die Dimensionsaufgliederung, die als Detail angesehen wird, kann von ihnen nicht angezeigt werden.
Jeder Benutzer kann jedoch benutzerdefinierte Dimensionen in einen Bericht ziehen. Dadurch werden die Daten geschützter modellierter Konten nach Dimension aufgegliedert, wodurch möglicherweise Daten offengelegt werden, die Sie schützen möchten.
Beispiel: Eine Dimension für Regionen in einem Personal-Tabellenblatt ermöglicht es den Benutzern, jeden Mitarbeiter mit einer Region zu taggen. In Berichten wird das Gehaltskonto anhand dieser Dimension nach Regionen aufgegliedert. Dadurch werden keine sensiblen Daten offengelegt.
Eine Dimension für Mitarbeiternamen oder Mitarbeitertitel in Personal-Tabellenblättern ermöglicht es Benutzern, jede Zeile im Tabellenblatt mit einem Namen oder Titel zu taggen. In Berichten wird das Gehaltskonto dann durch die Dimension nach Namen bzw. Titeln aufgegliedert, wobei das Gehalt von Einzelpersonen bzw. von Gruppen oder Einzelpersonen offengelegt wird.
Best Practice: Verwenden Sie in Ihren geschützten modellierten Tabellenblättern keine benutzerdefinierten Dimensionen für sensible Daten wie Mitarbeiternamen, Titel usw. Verwenden Sie Dateneingabe-Spalten, um die Daten zu schützen.

Snapshot-Berichte schützen

Anhand von Snapshot-Berichten können Sie Berichte genau so, wie sie angezeigt werden, mit anderen Personen teilen, die über andere Zugriffssteuerungen verfügen. Dabei können potenziell sensible Daten offengelegt werden. Die Snapshot-Einstellung für Gehaltsdetails schützt den Snapshot, sodass nur Benutzer mit der Berechtigung den Bericht öffnen können.
Geschützten Snapshot teilen
Erforderliche Berechtigung:
Zugriff auf „Berichte > Geteilte Berichte erstellen“
Navigation Icon5.png Klicken Sie im Navigationsmenü auf
Berichte
.
  1. Erstellen Sie entweder einen neuen geteilten Bericht und speichern Sie ihn oder öffnen Sie einen vorhandenen geteilten Bericht, für den Sie einen Snapshot erstellen möchten.
  2. Klicken Sie in der Symbolleiste
    auf Snapshot erstellen
    .
  3. Geben Sie die Snapshot-Berichtsdetails an und klicken Sie auf
    Erstellen und teilen
    .
  4. Klicken Sie auf
    Erweitert
    und wählen Sie
    Datei nur für Benutzer verfügbar, die Gehaltsdetails anzeigen können
    .
  5. Klicken Sie auf
    OK
    .
Nur Benutzer mit der Berechtigung können den Snapshot im geteilten Berichtsordner finden.