Schritte: Ebenenbasierte Sicherheit einrichten
Bei der ebenenbasierten Sicherheitsstruktur werden Benutzerprofile, Berechtigungen, verschiedene Zugriffssteuerungen und Einstellungen zusammen verwendet, um die Daten zu schützen. Verwalten Sie diese Einstellungen und Steuerungen in Tabellenblättern, Konten, Ebenen und Versionen.
Wenn Ihre Instanz Zugriffsregelsicherheit verwendet, wechseln Sie zu Konzept: Zugriffsregeln und Schritte: Zugriffsregelsicherheit einrichten.
Navigation
Rufen Sie die verschiedenen Bereiche Ihrer Instanz auf, die in dem jeweiligen Schritt erläutert werden.
Prerequisites
Prerequisites
Erforderliche Berechtigungen:
- Administratorzugriff > Benutzer
- Administratorzugriff > Berechtigungssätze
- Zugriff auf Modellmanagement > Modell
- Zugriff auf Modellmanagement > Organisationsstruktur
- Zugriff auf Modellmanagement > Versionen
Ebenenbasierte Sicherheitsstruktur
| Verwaltung
|
| Versionseinstellungen
|
| Ebeneneinstellungen
|
| Tabellenblatt- und Kontoeinstellungen
|
Grundlegenden „Anzeigen“-Zugriff einrichten
So ermöglichen Sie Benutzern das Anzeigen von Daten:
- Erstellen Sie ein Benutzerprofil und ein Kennwort. Wechseln Sie zuVerwaltung>Benutzer.
- Erteilen Sie dem Benutzer die Berechtigung zum Anzeigen von Daten. Wechseln Sie zuVerwaltung>Berechtigungssätze.Weisen Sie dem Benutzer einen Berechtigungssatz mit mindestens den BerechtigungenZugriff auf Tabellenblätter,Zugriff auf BerichteoderZugriff auf Discoveryzu.
- Gewähren Sie dem Benutzer Zugriff auf die Versionen. Wechseln Sie zuModellierung>Versionen. Wählen SieGesperrt,Gesperrte AusnahmenotizenoderSichtbarfür die Dropdown-ListeBenutzer.
- Weisen Sie dem Benutzer die Eigentümerschaft für Ebenen zu. Wechseln Sie zuVerwaltung>Benutzer.
- Machen Sie die Ebene in den zugänglichen Versionen sichtbar. Wechseln Sie zuModellierung>Ebenenund wählen Sie die Ebene mit Eigentümer aus. Wählen Sie die zugängliche Version in der Dropdown-Liste „Versionsauswahl“ aus und aktivieren Sie das Kontrollkästchen.
- Fügen Sie die Ebene einem Tabellenblatt mit Ebenenzuweisung hinzu, damit Benutzer Daten in Tabellenblättern anzeigen können. Wechseln Sie zuModellierung>Ebenenund wählen Sie die Ebene mit Eigentümer aus. Aktivieren Sie im AbschnittTabellenblätterdie Kontrollkästchen neben den Tabellenblättern, um die Ebene hinzuzufügen. Dadurch werden dem Tabellenblatt automatisch alle untergeordneten Ebenen der Ebene hinzugefügt.
Grundlegenden Bearbeitungszugriff auf Planversionen einrichten
Damit Benutzer Daten bearbeiten können, fügen Sie Folgendes hinzu:
- Erteilen Sie dem Benutzer die Berechtigung zum Bearbeiten von Daten. Wechseln Sie zuVerwaltung>Berechtigungssätze.Klicken Sie für den Berechtigungssatz aufBearbeitenund wählen SieBearbeitungszugriff auf Tabellenblätter.
- Gewähren Sie dem Benutzer Bearbeitungszugriff auf die Versionen. Wechseln Sie zuModellierung>Versionen. Wählen Sie im AbschnittZugriffssteuerungfürBearbeitungszugriff auf Tabellenblätterdie OptionVollzugriff.
Sie können ihm auch ein Tabellenblatt mit Benutzerzuweisung ohne die Tabellenblatteinstellung „Gehaltsdetails“ zuweisen.
Grundlegenden Bearbeitungszugriff auf Istzahlen beschränken
Wenn Sie möchten, dass nur bestimmte Benutzer Istzahlen bearbeiten, erstellen Sie einen entsprechenden Berechtigungssatz und verfeinern Sie den Versionszugriff. Dadurch wird verhindert, dass andere Personen ohne diesen Berechtigungssatz Istzahlen-Versionen bearbeiten können.
So erstellen Sie einen privilegierten Berechtigungssatz für den privilegierten Istzahlen-Zugriff:
- Erstellen Sie einen neuen Berechtigungssatz. Wechseln Sie zuVerwaltung>Berechtigungssätze>Neuer Berechtigungssatz.Geben Sie für „Name des Berechtigungssatzes“ einen Namen ein, z. B.Istzahlen-ZugriffoderPrivilegierter Zugriff.Wählen SieBearbeitungszugriff auf TabellenblätterundPrivilegierter Istzahlen-Zugriff.Weisen Sie den neuen Berechtigungssatz dann Benutzern zu, die Istzahlen bearbeiten können.
- Gewähren Sie nur privilegierten Benutzern Zugriff auf die Istzahlen-Versionen. Wechseln Sie zuModellierung>Versionen. Gehen Sie im AbschnittZugriffssteuerungin den Einstellungen für die Istzahlen-Versionen folgendermaßen vor:
- Wählen Sie in der Dropdown-ListePrivilegierter Istzahlen-Zugriffdie OptionVollzugriff.
- Wählen Sie in allen anderen Benutzertyp-Dropdown-Listen eine beliebige andere Option als „Vollzugriff“ aus.
- Wiederholen Sie diesen Vorgang für alle Istzahlen oder zumindest für die Istzahlen auf Leaf-Ebene. Nur Istzahlen auf Leaf-Ebene sind bearbeitbar. Istzahlen auf Leaf-Ebene sind Istzahlen ohne Unterversionen, für die ein Rollup zu dieser Ebene erfolgt.
- Machen Sie die Istzahlen-Versionen verfügbar. Wechseln Sie zuModellierung>Ebenen. Wählen Sie für die Ebenen, deren Eigentümer die Benutzer sind, eine Istzahlen-Version auf Leaf-Ebene aus der Dropdown-Liste „Versionsauswahl“. Aktivieren Sie das Kontrollkästchen.
Jetzt können nur Benutzer mit diesem neuen Berechtigungssatz die Istzahlen-Versionen bearbeiten, die in den Ebenen verfügbar sind, auf die sie zugreifen können.
Gehen Sie wie folgt vor, um einen vorhandenen neben dem Administrator-Berechtigungssatz zum einzigen Berechtigungssatz zu machen, der Istzahlen bearbeiten kann:
- Wechseln Sie zuVerwaltung>Berechtigungssätzeund klicken Sie neben dem Administrator-Berechtigungssatz aufBearbeiten. Wählen SieModell>VersionundBearbeitungszugriff auf Tabellenblätterund speichern Sie.
- Wechseln Sie zuModellierung>Versionen. Wählen Sie nur für den Benutzertyp „Administrator“ jeder Istzahlen-Version auf Leaf-Ebene die OptionVollzugriff.
Jetzt können nur Benutzer mit dem Administrator-Berechtigungssatz die Istzahlen-Versionen bearbeiten.
„Anzeigen“- und „Bearbeiten“-Zugriff verfeinern
- Einstellungen für Gehaltsdetails verwenden: Machen Sie die Details eines Kontos oder ein modelliertes Tabellenblatt nur für Benutzer sichtbar und bearbeitbar, die die Berechtigung „Zugriff auf Gehaltsdetails“ haben.
- Konten in Standardtabellenblättern ausblenden oder sperren: Um sie auszublenden, wechseln Sie zuModellierung>Tabellenblätter mit Ebenenzuweisung. Wählen Sie ein Standardtabellenblatt aus und wählen SieAnpassung für Unterebenen. Wählen Sie im Auswahlfeld links ein Konto aus. Deaktivieren Sie die Ebenen und Unterebenen im Auswahlfeld rechts. Sie blenden die Kontodaten für deaktivierte Ebenen in diesem Tabellenblatt für Benutzer aus, die nur Zugriff auf diese Ebenen haben. Um sie zu sperren, wählen Sie das Tabellenblatt aus und wählen SieKontogruppen. Wählen Sie im linken Feld ein Konto aus. Aktivieren Sie das KontrollkästchenSchreibgeschütztauf der rechten Seite.
- Cube-Einschränkungen verwenden: Blenden Sie Datenschnittpunkte in einem Cube-Tabellenblatt für alle Benutzer aus. Siehe: Concept: Cube Sheet Building.