Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: Ebenenbasierte Sicherheit einrichten

Schritte: Ebenenbasierte Sicherheit einrichten

Bei der ebenenbasierten Sicherheitsstruktur werden Benutzerprofile, Berechtigungen, verschiedene Zugriffssteuerungen und Einstellungen zusammen verwendet, um die Daten zu schützen. Verwalten Sie diese Einstellungen und Steuerungen in Tabellenblättern, Konten, Ebenen und Versionen.
Wenn Ihre Instanz Zugriffsregelsicherheit verwendet, wechseln Sie zu Konzept: Zugriffsregeln und Schritte: Zugriffsregelsicherheit einrichten.

Navigation

Navigation Icon5.png Rufen Sie die verschiedenen Bereiche Ihrer Instanz auf, die in dem jeweiligen Schritt erläutert werden.

Prerequisites

Erforderliche Berechtigungen:
  • Administratorzugriff > Benutzer
  • Administratorzugriff > Berechtigungssätze
  • Zugriff auf Modellmanagement > Modell
  • Zugriff auf Modellmanagement > Organisationsstruktur
  • Zugriff auf Modellmanagement > Versionen

Ebenenbasierte Sicherheitsstruktur

IDandPassword.png
Verwaltung
Version Access.png
Versionseinstellungen
LevelOwner.png
Ebeneneinstellungen
  • Legen Sie die Ebenenverfügbarkeit für die jeweilige Version fest. Siehe: Change Level Availability.
  • (Optional für Tabellenblattzugriff) Weisen Sie Tabellenblättern Ebenen mit Eigentümer zu.
SheetSettings.png
Tabellenblatt- und Kontoeinstellungen
  • Tabellenblatteinstellungen: Schreibgeschützte Konten, Benutzerdefinierte Anpassung von Unterebenen, Cube-Einschränkungen und Gehaltsdetails.
  • Kontoeinstellungen: Datenschutz und Gehaltsdetails. Siehe Schritte: Sensible Daten schützen.

Grundlegenden „Anzeigen“-Zugriff einrichten

So ermöglichen Sie Benutzern das Anzeigen von Daten:
  1. Erstellen Sie ein Benutzerprofil und ein Kennwort. Wechseln Sie zu
    Verwaltung
    >
    Benutzer
    .
  2. Erteilen Sie dem Benutzer die Berechtigung zum Anzeigen von Daten. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze.
    Weisen Sie dem Benutzer einen Berechtigungssatz mit mindestens den Berechtigungen
    Zugriff auf Tabellenblätter
    ,
    Zugriff auf Berichte
    oder
    Zugriff auf Discovery
    zu.
  3. Gewähren Sie dem Benutzer Zugriff auf die Versionen. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Wählen Sie
    Gesperrt
    ,
    Gesperrte Ausnahmenotizen
    oder
    Sichtbar
    für die Dropdown-Liste
    Benutzer
    .
  4. Weisen Sie dem Benutzer die Eigentümerschaft für Ebenen zu. Wechseln Sie zu
    Verwaltung
    >
    Benutzer
    .
  5. Machen Sie die Ebene in den zugänglichen Versionen sichtbar. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    und wählen Sie die Ebene mit Eigentümer aus. Wählen Sie die zugängliche Version in der Dropdown-Liste „Versionsauswahl“ aus und aktivieren Sie das Kontrollkästchen.
  6. Fügen Sie die Ebene einem Tabellenblatt mit Ebenenzuweisung hinzu, damit Benutzer Daten in Tabellenblättern anzeigen können. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    und wählen Sie die Ebene mit Eigentümer aus. Aktivieren Sie im Abschnitt
    Tabellenblätter
    die Kontrollkästchen neben den Tabellenblättern, um die Ebene hinzuzufügen. Dadurch werden dem Tabellenblatt automatisch alle untergeordneten Ebenen der Ebene hinzugefügt.

Grundlegenden Bearbeitungszugriff auf Planversionen einrichten

Damit Benutzer Daten bearbeiten können, fügen Sie Folgendes hinzu:
  1. Erteilen Sie dem Benutzer die Berechtigung zum Bearbeiten von Daten. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze.
    Klicken Sie für den Berechtigungssatz auf
    Bearbeiten
    und wählen Sie
    Bearbeitungszugriff auf Tabellenblätter
    .
  2. Gewähren Sie dem Benutzer Bearbeitungszugriff auf die Versionen. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Wählen Sie im Abschnitt
    Zugriffssteuerung
    für
    Bearbeitungszugriff auf Tabellenblätter
    die Option
    Vollzugriff
    .
Sie können ihm auch ein Tabellenblatt mit Benutzerzuweisung ohne die Tabellenblatteinstellung „Gehaltsdetails“ zuweisen.

Grundlegenden Bearbeitungszugriff auf Istzahlen beschränken

Wenn Sie möchten, dass nur bestimmte Benutzer Istzahlen bearbeiten, erstellen Sie einen entsprechenden Berechtigungssatz und verfeinern Sie den Versionszugriff. Dadurch wird verhindert, dass andere Personen ohne diesen Berechtigungssatz Istzahlen-Versionen bearbeiten können.
So erstellen Sie einen privilegierten Berechtigungssatz für den privilegierten Istzahlen-Zugriff:
  1. Erstellen Sie einen neuen Berechtigungssatz. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze
    >
    Neuer Berechtigungssatz.
    Geben Sie für „Name des Berechtigungssatzes“ einen Namen ein, z. B.
    Istzahlen-Zugriff
    oder
    Privilegierter Zugriff
    .
    Wählen Sie
    Bearbeitungszugriff auf Tabellenblätter
    und
    Privilegierter Istzahlen-Zugriff.
    Weisen Sie den neuen Berechtigungssatz dann Benutzern zu, die Istzahlen bearbeiten können.
  2. Gewähren Sie nur privilegierten Benutzern Zugriff auf die Istzahlen-Versionen. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Gehen Sie im Abschnitt
    Zugriffssteuerung
    in den Einstellungen für die Istzahlen-Versionen folgendermaßen vor:
    1. Wählen Sie in der Dropdown-Liste
      Privilegierter Istzahlen-Zugriff
      die Option
      Vollzugriff
      .
    2. Wählen Sie in allen anderen Benutzertyp-Dropdown-Listen eine beliebige andere Option als „Vollzugriff“ aus.
    3. Wiederholen Sie diesen Vorgang für alle Istzahlen oder zumindest für die Istzahlen auf Leaf-Ebene. Nur Istzahlen auf Leaf-Ebene sind bearbeitbar. Istzahlen auf Leaf-Ebene sind Istzahlen ohne Unterversionen, für die ein Rollup zu dieser Ebene erfolgt.
  3. Machen Sie die Istzahlen-Versionen verfügbar. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    . Wählen Sie für die Ebenen, deren Eigentümer die Benutzer sind, eine Istzahlen-Version auf Leaf-Ebene aus der Dropdown-Liste „Versionsauswahl“. Aktivieren Sie das Kontrollkästchen.
Jetzt können nur Benutzer mit diesem neuen Berechtigungssatz die Istzahlen-Versionen bearbeiten, die in den Ebenen verfügbar sind, auf die sie zugreifen können.
Gehen Sie wie folgt vor, um einen vorhandenen neben dem Administrator-Berechtigungssatz zum einzigen Berechtigungssatz zu machen, der Istzahlen bearbeiten kann:
  1. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze
    und klicken Sie neben dem Administrator-Berechtigungssatz auf
    Bearbeiten
    . Wählen Sie
    Modell
    >
    Version
    und
    Bearbeitungszugriff auf Tabellenblätter
    und speichern Sie.
  2. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Wählen Sie nur für den Benutzertyp „Administrator“ jeder Istzahlen-Version auf Leaf-Ebene die Option
    Vollzugriff
    .
Jetzt können nur Benutzer mit dem Administrator-Berechtigungssatz die Istzahlen-Versionen bearbeiten.

„Anzeigen“- und „Bearbeiten“-Zugriff verfeinern

  • Einstellungen für Gehaltsdetails verwenden: Machen Sie die Details eines Kontos oder ein modelliertes Tabellenblatt nur für Benutzer sichtbar und bearbeitbar, die die Berechtigung „Zugriff auf Gehaltsdetails“ haben.
  • Konten in Standardtabellenblättern ausblenden oder sperren: Um sie auszublenden, wechseln Sie zu
    Modellierung
    >
    Tabellenblätter mit Ebenenzuweisung
    . Wählen Sie ein Standardtabellenblatt aus und wählen Sie
    Anpassung für Unterebenen
    . Wählen Sie im Auswahlfeld links ein Konto aus. Deaktivieren Sie die Ebenen und Unterebenen im Auswahlfeld rechts. Sie blenden die Kontodaten für deaktivierte Ebenen in diesem Tabellenblatt für Benutzer aus, die nur Zugriff auf diese Ebenen haben. Um sie zu sperren, wählen Sie das Tabellenblatt aus und wählen Sie
    Kontogruppen
    . Wählen Sie im linken Feld ein Konto aus. Aktivieren Sie das Kontrollkästchen
    Schreibgeschützt
    auf der rechten Seite.
  • Cube-Einschränkungen verwenden: Blenden Sie Datenschnittpunkte in einem Cube-Tabellenblatt für alle Benutzer aus. Siehe: Concept: Cube Sheet Building.