Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Schritte: Zugriffsregelsicherheit einrichten

Schritte: Zugriffsregelsicherheit einrichten

In der Sicherheitsstruktur werden Zugriffsregeln, Benutzerprofile und -gruppen, Berechtigungen und Regeln mit verschiedenen Einstellungen zusammen verwendet, um die Daten zu schützen. Verwalten Sie diese Einstellungen in den Tabellenblättern, Konten, Ebenen und Versionen.
Access rules
define specific intersections of data that users or groups can edit or view.
Wenn Ihre Instanz ebenenbasierte Sicherheit verwendet, wechseln Sie zu Schritte: Ebenenbasierte Sicherheit einrichten.

Prerequisites

Erforderliche Berechtigungen:
  • Administratorzugriff > Benutzer
  • Administratorzugriff > Berechtigungssätze
  • Zugriff auf Modellmanagement > Modell
  • Zugriff auf Modellmanagement > Organisationsstruktur
  • Zugriff auf Modellmanagement > Versionen

Navigation

Navigation Icon5.png Rufen Sie die verschiedenen Bereiche Ihrer Instanz auf, die in dem jeweiligen Schritt erläutert werden.

Grundlegende Schritte

IDandPassword.png
Verwaltung
  • Erstellen Sie Benutzer-IDs und Kennwörter, erstellen Sie Gruppen und weisen Sie Benutzer nach Möglichkeit Gruppen zu. Siehe Benutzer erstellen und Benutzergruppen erstellen.
  • Erstellen Sie Zugriffsregeln und weisen Sie sie Gruppen zu, die auf gemeinsamen Sicherheitsebenen oder Aufgaben basieren. Sie können auch Zugriffsregeln erstellen und Benutzern zuweisen, die nicht in Gruppen passen. Eine andere Möglichkeit ist, dynamische Zugriffsregeln basierend auf der Ebeneneigentümerschaft zu erstellen. Außerdem können Sie der Admin-Gruppe neue Benutzer zuweisen, wodurch sie automatisch Zugriff auf alle Daten erhalten. Siehe "Zugriffsregeln erstellen".
  • Weisen Sie Berechtigungen zu Berechtigungssätzen und Berechtigungssätze zu Benutzern zu.
Version Access.png
Versionseinstellungen
LevelOwner.png
Ebeneneinstellungen
SheetSettings.png
Tabellenblatt- und Kontoeinstellungen
  • Tabellenblatteinstellungen: Schreibgeschützte Konten, Benutzerdefinierte Anpassung von Unterebenen, Cube-Einschränkungen und Gehaltsdetails.
  • Kontoeinstellungen: Datenschutz und Gehaltsdetails. Siehe Schritte: Sensible Daten schützen.

Neue Instanzen

Neue Instanzen weisen mindestens die folgenden Merkmale auf:
  • Benutzer:
    admin@instancecode.com
    .
  • Berechtigungssatz:
    Full Seat
    (Berechtigungen, die zur vollständigen Lizenz gehören) umfasst die meisten verfügbaren Berechtigungen und ist dem Administrator zugewiesen.
  • Benutzergruppe: Gruppe
    Ebeneneigentümer
    . Fügen Sie dieser Gruppe neue Benutzer hinzu, um ihren Zugriff schnell einzurichten.
  • Zwei Zugriffsregeln: Eine Regel gewährt admin@instancecode.com Bearbeitungszugriff auf alle Daten des Modells. Die andere gewährt jedem Benutzer in der Gruppe
    Ebeneneigentümer
    Bearbeitungszugriff auf alle Ebenen mit Eigentümer.
Wenn der Zugriff auf das Modell und die Daten erhalten bleiben soll, darf der Berechtigungssatz
Vollständige Lizenz
oder die Zugriffsregel für admin@instancecode.com nicht geändert oder gelöscht werden.

Administratorzugriff für neue Benutzer einrichten

So geben Sie Benutzern Vollzugriff auf das Modell:
  1. Erstellen Sie ein Benutzerprofil und ein Kennwort und weisen Sie dem Benutzer den Berechtigungssatz
    Administrator
    zu. Wechseln Sie zu
    Verwaltung
    >
    Benutzer
    .
  2. Kopieren Sie die Regel für den Administrator und weisen Sie sie zusätzlichen Administratoren zu. Wechseln Sie zu
    Verwaltung
    >
    Zugriffsregeln
    .

Schnell Ebenenzugriff für neue Benutzer einrichten

  1. Erstellen Sie Benutzerprofile und Kennwörter. Wechseln Sie zu
    Verwaltung
    >
    Benutzer
    .
  2. Erstellen Sie Berechtigungssätze und weisen Sie sie Benutzern zu. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze
    .
  3. Fügen Sie die Benutzer zur Gruppe
    Ebeneneigentümer
    hinzu. Wechseln Sie zu
    Verwaltung
    >
    Globale Benutzergruppen
    .
  4. Weisen Sie den Benutzern Ebeneneigentümerschaft zu. Wechseln Sie zu
    Verwaltung
    >
    Zuordnungen
    .
Sie müssen keine Regeln für die Benutzer erstellen, da Ihre Instanz mit einer Regel für die Gruppe
Ebeneneigentümer
ausgestattet ist. Diese Regel gewährt den Benutzern in der Gruppe Bearbeitungszugriff auf alle Daten in ihren Ebenen mit Eigentümer.

Grundlegenden „Anzeigen“-Zugriff einrichten

So ermöglichen Sie Benutzern das Anzeigen von Daten:
  1. Erstellen Sie ein Benutzerprofil und ein Kennwort. Wechseln Sie zu
    Verwaltung
    >
    Benutzer
    .
  2. (Optionale Best Practice) Erstellen Sie die Gruppe „Nur anzeigen“ und fügen Sie den neuen Benutzer dieser Gruppe hinzu. Wechseln Sie zu
    Verwaltung
    >
    Globale Benutzergruppen
    .
  3. Erstellen Sie Zugriffsregeln. Wechseln Sie zu
    Verwaltung
    >
    Zugriffsregeln
    und verwenden Sie die Vorlage, um die Zugriffsregeln „Vollansicht“ für den Benutzer oder für die „Nur anzeigen“-Gruppe zu erstellen und hochzuladen.
  4. Erteilen Sie dem Benutzer die Berechtigung zum Anzeigen von Daten. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze.
    Weisen Sie dem Benutzer einen Berechtigungssatz mit mindestens den Berechtigungen
    Zugriff auf Tabellenblätter
    ,
    Zugriff auf Berichte
    oder
    Zugriff auf Dashboards
    zu.
  5. Machen Sie die in den Zugriffsregeln zugewiesenen Ebenen in den zugänglichen Versionen sichtbar. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    und wählen Sie mindestens eine der Ebenen aus, die dem Benutzer oder der Gruppe zugewiesen sind. Wählen Sie die zugängliche Version in der Dropdown-Liste „Versionsauswahl“ aus und aktivieren Sie das Kontrollkästchen. Siehe: Change Level Availability.
  6. Fügen Sie die Ebene einem Tabellenblatt mit Ebenenzuweisung hinzu, damit Benutzer Daten in Tabellenblättern anzeigen können. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    und wählen Sie die Ebene mit Eigentümer aus. Aktivieren Sie im Abschnitt „Tabellenblätter“ die Kontrollkästchen neben den Tabellenblättern, um die Ebene hinzuzufügen. Dadurch werden dem Tabellenblatt automatisch alle untergeordneten Ebenen der Ebene hinzugefügt.
Wenn diese Schritte abgeschlossen sind, ist jede Version, die nicht ausgeblendet wird, für den neuen Benutzer sichtbar. Um dies zu prüfen, wechseln Sie zu
Modellierung
>
Versionen
und sehen Sie sich die Dropdown-Auswahl für „Benutzer“ an. Wenn Sie den Benutzer zu einer Gruppe hinzugefügt haben, wählen Sie die Gruppe aus der Dropdown-Liste „Gruppe“ aus, um die Zugriffsebene darunter anzuzeigen.

Bearbeitungszugriff auf Planversionen einrichten

Damit Benutzer auch Planversionen bearbeiten können, fügen Sie Folgendes hinzu:
  1. Erteilen Sie dem Benutzer die Berechtigung zum Bearbeiten von Daten. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze.
    Weisen Sie einen Berechtigungssatz mit der Berechtigung
    Bearbeitungszugriff auf Tabellenblätter
    zu.
  2. Verwenden Sie für den Benutzer die Regel „Bearbeiten“. Wechseln Sie zu
    Verwaltung
    >
    Zugriffsregeln
    , um Regeln des Typs „Bearbeiten“ für den Benutzer oder die Gruppe zu aktualisieren oder hinzuzufügen.
  3. Gewähren Sie dem Benutzer Bearbeitungszugriff auf die Versionen. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Wählen Sie im Abschnitt „Zugriffssteuerung“ für
    Bearbeitungszugriff auf Tabellenblätter
    die Option
    Vollzugriff
    .
Sie können ihm auch ein Tabellenblatt mit Benutzerzuweisung ohne die Tabellenblatteinstellung „Gehaltsdetails“ zuweisen.

Bearbeitungszugriff auf Istzahlen beschränken

Wenn Sie möchten, dass nur bestimmte Benutzer Istzahlen bearbeiten, erstellen Sie einen entsprechenden Berechtigungssatz und verfeinern Sie den Versionszugriff. Dadurch wird verhindert, dass andere Personen ohne diesen Berechtigungssatz Istzahlen-Versionen bearbeiten können.
So erstellen Sie einen privilegierten Berechtigungssatz für den privilegierten Istzahlen-Zugriff:
  1. Erstellen Sie einen neuen Berechtigungssatz. Wechseln Siezu
    Verwaltung
    >
    Berechtigungssätze
    >
    Neuer Berechtigungssatz.
    Geben Sie für „Name des Berechtigungssatzes“ einen Namen ein, z. B.
    Istzahlen-Zugriff
    oder
    Privilegierter Zugriff
    .
    Wählen Sie
    Bearbeitungszugriff auf Tabellenblätter
    und
    Privilegierter Istzahlen-Zugriff.
    Weisen Sie den neuen Berechtigungssatz dann Benutzern zu, die Istzahlen bearbeiten können.
  2. Gewähren Sie nur privilegierten Benutzern Zugriff auf die Istzahlen-Versionen. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Gehen Sie im Abschnitt „Zugriffssteuerung“ in den Einstellungen für die Istzahlen-Versionen folgendermaßen vor:
    1. Wählen Sie in der Dropdown-Liste „Privilegierter Zugriff auf Istzahlen“
      die Option
      Vollzugriff.
    2. Wählen Sie in allen anderen Benutzertyp-Dropdown-Listen eine beliebige andere Option als
      Vollzugriff
      aus.
    3. Wiederholen Sie diesen Vorgang für alle Istzahlen oder zumindest für die Istzahlen auf Leaf-Ebene. Nur Istzahlen auf Leaf-Ebene sind bearbeitbar. Istzahlen auf Leaf-Ebene sind Istzahlen ohne Unterversionen, für die ein Rollup zu dieser Ebene erfolgt.
  3. Machen Sie die Istzahlen-Versionen verfügbar. Wechseln Sie zu
    Modellierung
    >
    Ebenen
    . Wählen Sie für die den Benutzern zugewiesenen Ebenen eine Istzahlen-Version auf Leaf-Ebene aus der Dropdown-Liste „Versionsauswahl“. Aktivieren Sie das Kontrollkästchen.
Jetzt können nur Benutzer mit diesem neuen Berechtigungssatz die Istzahlen-Versionen bearbeiten, die in den Ebenen verfügbar sind, auf die sie zugreifen können.
Gehen Sie wie folgt vor, um einen vorhandenen Administrator-Berechtigungssatz zum einzigen Berechtigungssatz zu machen, der die Bearbeitung von Istzahlen ermöglicht:
  1. Wechseln Sie zu
    Verwaltung
    >
    Berechtigungssätze
    und klicken Sie neben dem Administrator-Berechtigungssatz auf
    Bearbeiten
    . Wählen Sie
    Modell
    >
    Version
    und
    Bearbeitungszugriff auf Tabellenblätter
    und speichern Sie.
  2. Wechseln Sie zu
    Modellierung
    >
    Versionen
    . Wählen Sie nur für den Benutzertyp „Administrator“ die Option
    Vollzugriff
    in jeder Istzahlen-Version auf Leaf-Ebene.
Jetzt können nur Benutzer mit dem Administrator-Berechtigungssatz die Istzahlen-Versionen bearbeiten.

„Anzeigen“- und „Bearbeiten“-Zugriff verfeinern

  • Zugriffsregeln für „Eingeschränkte Ansicht“ erstellen: Der Benutzer oder die Gruppe kann keine Splits anzeigen.
  • Einstellungen für Gehaltsdetails verwenden: Machen Sie die Details oder das modellierte Tabellenblatt eines Kontos nur für Benutzer sichtbar und bearbeitbar, die die Berechtigung „Zugriff auf Gehaltsdetails“ haben.
  • Konten in Standardtabellenblättern ausblenden oder sperren: Um sie auszublenden, wechseln Sie zu
    Modellierung
    >
    Tabellenblätter mit Ebenenzuweisung
    . Wählen Sie ein Standardtabellenblatt aus und wählen Sie
    Anpassung für Unterebenen
    . Um sie zu sperren, wählen Sie das Tabellenblatt aus und wählen Sie
    Kontogruppen
    . Wählen Sie im linken Feld ein Konto aus. Aktivieren Sie das Kontrollkästchen
    Schreibgeschützt
    auf der rechten Seite. Siehe: Steps: Build Standard Sheets.
  • Cube-Einschränkungen verwenden: Blenden Sie Datenschnittpunkte in einem Cube-Tabellenblatt für alle Benutzer aus. Siehe: Concept: Cube Sheet Building.