Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Konzept: Sicherheitsstruktur

Konzept: Sicherheitsstruktur

Ihre Instanz verwendet eine von zwei verfügbaren Sicherheitsstrukturen: ebenenbasierter Zugriff oder Zugriffsregeln.

Ebenenbasierte Sicherheit

Ebenenbasierte Sicherheit basiert auf Ebeneneigentümerschaft. Hierbei handelt es sich um eine Zuordnung. Bei ebenenbasierter Sicherheit können Sie nur die Daten der Ebenen anzeigen, deren Eigentümer Sie sind.

Zugriffsregelsicherheit

Durch die Zugriffsregelsicherheit wird eine flexible Regelebene hinzugefügt, die die ebenenbasierte Sicherheit ersetzt. Sie können die ebenenbasierte Sicherheit mit Zugriffsregeln kombinieren, indem Sie in den Regeln Ebenen mit Eigentümer verwenden. Diese Regeln werden dynamisch aktualisiert, wenn sich die Ebeneneigentümerschaft ändert.
Weitere Informationen dazu, was sich beim Wechsel zu Zugriffsregeln ändert, finden Sie unter Übergang zu Zugriffsregeln.

Zugangsdaten

Die Zugangsdaten bestehen aus einer Benutzer-ID und einem Kennwort. Um Zugangsdaten für ein Teammitglied zu erstellen, erstellen Sie ein Benutzerprofil. Weisen Sie dem Teammitglied als Teil dieses Prozesses einen Berechtigungssatz und Ebenen mit Eigentümer zu.

Berechtigungen

Mit Berechtigungen erstellen Sie verschiedene Berechtigungssätze. Jeder Berechtigungssatz enthält Berechtigungen, die eine Vielzahl von Funktionen steuern. Anschließend weisen Sie jedem Benutzer die Berechtigungssätze zu, um zu steuern, wohin er in Ihrem Modell gelangen kann.

Zugriffssteuerungen

Zugriffsregeln
Zugriffsregeln
definieren bestimmte Datenschnittpunkte, die Benutzer oder Gruppen ändern oder anzeigen können. Gesicherte Dimensionen definieren Schnittpunkte. Gesicherte Dimensionen umfassen Ebenen, Konten und bis zu drei benutzerdefinierte Dimensionen.
Weitere Informationen finden Sie unter Konzept: Zugriffsregeln und Zugriffsregeln erstellen.
Ebenen
  • Ebeneneigentümerschaft: Mit der Zugriffsregelsicherheit gewährt Ihnen die Ebeneneigentümerschaft spezielle administrative Rechte für Ebenen.
  • Zugriffsregeln unter Verwendung von Ebenen mit Eigentümer: Erstellen Sie Zugriffsregeln basierend auf Ebenen mit Eigentümer. Dadurch wird Benutzern Datenzugriff auf alle ihre Ebenen mit Eigentümer zugewiesen. Wenn Sie ihre Ebenen mit Eigentümer aktualisieren, werden auch die Regeln dynamisch aktualisiert. Siehe Zugriffsregeln erstellen.
  • Ebenenverfügbarkeit: Diese Ebeneneinstellung macht Ebenen und deren Daten in bestimmten Versionen sichtbar. Siehe: Ebenenverfügbarkeit ändern .
Versionen
Verwenden Sie Versionszugriffssteuerungen, um die gesamte Version für allgemein definierte Benutzertypen auszublenden oder zu sperren. Sie können auch Teile von Versionen sperren.
Kontoeinstellungen
Verwenden Sie die beiden Einstellungen, um den Zugriff auf Konten zu steuern:
  • Steuern Sie mit der Einstellung „Datenschutz“, wie Sie in Formeln Kontowerte referenzieren. Sie können einen Wert entweder nur auf der aktuellen Ebene, der obersten Ebene oder einer beliebigen Ebene referenzieren. Bei dieser Kontoeinstellung werden die Daten anderer Ebenen angezeigt, auf die Sie sonst möglicherweise keinen Zugriff hätten.
  • Verwenden Sie das Kennzeichen „Gehaltsdetails“ für das Konto. Nur Benutzer mit der Berechtigung „Gehaltsdetails“ können die Splits und Details des Kontos sehen. Siehe Schritte: Sensible Daten schützen.
Tabellenblätter
  • Nachdem Sie Konten zu Standardtabellenblättern hinzugefügt haben, können Sie sie als schreibgeschützt markieren und niemand kann die Daten auf diesem Tabellenblatt ändern. Siehe: Standardtabellenblätter bearbeiten.
  • Sie können auch das gesamte Tabellenblatt in Unterebenen ausblenden.
  • Für Cube-Tabellenblätter können Sie Cube-Einschränkungen hinzufügen, die den Zugriff auf einen bestimmten Schnittpunkt blockieren.
  • Verwenden Sie das Kennzeichen „Gehaltsdetails“ für ein modelliertes Tabellenblatt. Nur Benutzer mit der Berechtigung „Gehaltsdetails“ können das Tabellenblatt öffnen.