Schritte: Zugriffsregelsicherheit einrichten
In der Sicherheitsstruktur werden Zugriffsregeln, Benutzerprofile und -gruppen, Berechtigungen und Regeln mit verschiedenen Einstellungen zusammen verwendet, um die Daten zu schützen. Verwalten Sie diese Einstellungen in den Tabellenblättern, Konten, Ebenen und Versionen.
Access rules
define specific intersections of data that users or groups can edit or view.Wenn Ihre Instanz ebenenbasierte Sicherheit verwendet, wechseln Sie zu Schritte: Ebenenbasierte Sicherheit einrichten.
Prerequisites
Erforderliche Berechtigungen:
Prerequisites
- Administratorzugriff > Benutzer
- Administratorzugriff > Berechtigungssätze
- Zugriff auf Modellmanagement > Modell
- Zugriff auf Modellmanagement > Organisationsstruktur
- Zugriff auf Modellmanagement > Versionen
Navigation
Rufen Sie die verschiedenen Bereiche Ihrer Instanz auf, die in dem jeweiligen Schritt erläutert werden.Grundlegende Schritte
| Verwaltung
|
| Versionseinstellungen
|
| Ebeneneinstellungen
|
| Tabellenblatt- und Kontoeinstellungen
|
Neue Instanzen
Neue Instanzen weisen mindestens die folgenden Merkmale auf:
- Benutzer:admin@instancecode.com.
- Berechtigungssatz:Full Seat(Berechtigungen, die zur vollständigen Lizenz gehören) umfasst die meisten verfügbaren Berechtigungen und ist dem Administrator zugewiesen.
- Benutzergruppe: GruppeEbeneneigentümer. Fügen Sie dieser Gruppe neue Benutzer hinzu, um ihren Zugriff schnell einzurichten.
- Zwei Zugriffsregeln: Eine Regel gewährt admin@instancecode.com Bearbeitungszugriff auf alle Daten des Modells. Die andere gewährt jedem Benutzer in der GruppeEbeneneigentümerBearbeitungszugriff auf alle Ebenen mit Eigentümer.
Wenn der Zugriff auf das Modell und die Daten erhalten bleiben soll, darf der Berechtigungssatz
Vollständige Lizenz
oder die Zugriffsregel für admin@instancecode.com nicht geändert oder gelöscht werden.Administratorzugriff für neue Benutzer einrichten
So geben Sie Benutzern Vollzugriff auf das Modell:
- Erstellen Sie ein Benutzerprofil und ein Kennwort und weisen Sie dem Benutzer den BerechtigungssatzAdministratorzu. Wechseln Sie zuVerwaltung>Benutzer.
- Kopieren Sie die Regel für den Administrator und weisen Sie sie zusätzlichen Administratoren zu. Wechseln Sie zuVerwaltung>Zugriffsregeln.
Schnell Ebenenzugriff für neue Benutzer einrichten
- Erstellen Sie Benutzerprofile und Kennwörter. Wechseln Sie zuVerwaltung>Benutzer.
- Erstellen Sie Berechtigungssätze und weisen Sie sie Benutzern zu. Wechseln Sie zuVerwaltung>Berechtigungssätze.
- Fügen Sie die Benutzer zur GruppeEbeneneigentümerhinzu. Wechseln Sie zuVerwaltung>Globale Benutzergruppen.
- Weisen Sie den Benutzern Ebeneneigentümerschaft zu. Wechseln Sie zuVerwaltung>Zuordnungen.
Sie müssen keine Regeln für die Benutzer erstellen, da Ihre Instanz mit einer Regel für die Gruppe
Ebeneneigentümer
ausgestattet ist. Diese Regel gewährt den Benutzern in der Gruppe Bearbeitungszugriff auf alle Daten in ihren Ebenen mit Eigentümer.Grundlegenden „Anzeigen“-Zugriff einrichten
So ermöglichen Sie Benutzern das Anzeigen von Daten:
- Erstellen Sie ein Benutzerprofil und ein Kennwort. Wechseln Sie zuVerwaltung>Benutzer.
- (Optionale Best Practice) Erstellen Sie die Gruppe „Nur anzeigen“ und fügen Sie den neuen Benutzer dieser Gruppe hinzu. Wechseln Sie zuVerwaltung>Globale Benutzergruppen.
- Erstellen Sie Zugriffsregeln. Wechseln Sie zuVerwaltung>Zugriffsregelnund verwenden Sie die Vorlage, um die Zugriffsregeln „Vollansicht“ für den Benutzer oder für die „Nur anzeigen“-Gruppe zu erstellen und hochzuladen.
- Erteilen Sie dem Benutzer die Berechtigung zum Anzeigen von Daten. Wechseln Sie zuVerwaltung>Berechtigungssätze.Weisen Sie dem Benutzer einen Berechtigungssatz mit mindestens den BerechtigungenZugriff auf Tabellenblätter,Zugriff auf BerichteoderZugriff auf Dashboardszu.
- Machen Sie die in den Zugriffsregeln zugewiesenen Ebenen in den zugänglichen Versionen sichtbar. Wechseln Sie zuModellierung>Ebenenund wählen Sie mindestens eine der Ebenen aus, die dem Benutzer oder der Gruppe zugewiesen sind. Wählen Sie die zugängliche Version in der Dropdown-Liste „Versionsauswahl“ aus und aktivieren Sie das Kontrollkästchen. Siehe: Change Level Availability.
- Fügen Sie die Ebene einem Tabellenblatt mit Ebenenzuweisung hinzu, damit Benutzer Daten in Tabellenblättern anzeigen können. Wechseln Sie zuModellierung>Ebenenund wählen Sie die Ebene mit Eigentümer aus. Aktivieren Sie im Abschnitt „Tabellenblätter“ die Kontrollkästchen neben den Tabellenblättern, um die Ebene hinzuzufügen. Dadurch werden dem Tabellenblatt automatisch alle untergeordneten Ebenen der Ebene hinzugefügt.
Wenn diese Schritte abgeschlossen sind, ist jede Version, die nicht ausgeblendet wird, für den neuen Benutzer sichtbar. Um dies zu prüfen, wechseln Sie zu
Modellierung
> Versionen
und sehen Sie sich die Dropdown-Auswahl für „Benutzer“ an. Wenn Sie den Benutzer zu einer Gruppe hinzugefügt haben, wählen Sie die Gruppe aus der Dropdown-Liste „Gruppe“ aus, um die Zugriffsebene darunter anzuzeigen.Bearbeitungszugriff auf Planversionen einrichten
Damit Benutzer auch Planversionen bearbeiten können, fügen Sie Folgendes hinzu:
- Erteilen Sie dem Benutzer die Berechtigung zum Bearbeiten von Daten. Wechseln Sie zuVerwaltung>Berechtigungssätze.Weisen Sie einen Berechtigungssatz mit der BerechtigungBearbeitungszugriff auf Tabellenblätterzu.
- Verwenden Sie für den Benutzer die Regel „Bearbeiten“. Wechseln Sie zuVerwaltung>Zugriffsregeln, um Regeln des Typs „Bearbeiten“ für den Benutzer oder die Gruppe zu aktualisieren oder hinzuzufügen.
- Gewähren Sie dem Benutzer Bearbeitungszugriff auf die Versionen. Wechseln Sie zuModellierung>Versionen. Wählen Sie im Abschnitt „Zugriffssteuerung“ fürBearbeitungszugriff auf Tabellenblätterdie OptionVollzugriff.
Sie können ihm auch ein Tabellenblatt mit Benutzerzuweisung ohne die Tabellenblatteinstellung „Gehaltsdetails“ zuweisen.
Bearbeitungszugriff auf Istzahlen beschränken
Wenn Sie möchten, dass nur bestimmte Benutzer Istzahlen bearbeiten, erstellen Sie einen entsprechenden Berechtigungssatz und verfeinern Sie den Versionszugriff. Dadurch wird verhindert, dass andere Personen ohne diesen Berechtigungssatz Istzahlen-Versionen bearbeiten können.
So erstellen Sie einen privilegierten Berechtigungssatz für den privilegierten Istzahlen-Zugriff:
- Erstellen Sie einen neuen Berechtigungssatz. Wechseln SiezuVerwaltung>Berechtigungssätze>Neuer Berechtigungssatz.Geben Sie für „Name des Berechtigungssatzes“ einen Namen ein, z. B.Istzahlen-ZugriffoderPrivilegierter Zugriff.Wählen SieBearbeitungszugriff auf TabellenblätterundPrivilegierter Istzahlen-Zugriff.Weisen Sie den neuen Berechtigungssatz dann Benutzern zu, die Istzahlen bearbeiten können.
- Gewähren Sie nur privilegierten Benutzern Zugriff auf die Istzahlen-Versionen. Wechseln Sie zuModellierung>Versionen. Gehen Sie im Abschnitt „Zugriffssteuerung“ in den Einstellungen für die Istzahlen-Versionen folgendermaßen vor:
- Wählen Sie in der Dropdown-Liste „Privilegierter Zugriff auf Istzahlen“die OptionVollzugriff.
- Wählen Sie in allen anderen Benutzertyp-Dropdown-Listen eine beliebige andere Option alsVollzugriffaus.
- Wiederholen Sie diesen Vorgang für alle Istzahlen oder zumindest für die Istzahlen auf Leaf-Ebene. Nur Istzahlen auf Leaf-Ebene sind bearbeitbar. Istzahlen auf Leaf-Ebene sind Istzahlen ohne Unterversionen, für die ein Rollup zu dieser Ebene erfolgt.
- Machen Sie die Istzahlen-Versionen verfügbar. Wechseln Sie zuModellierung>Ebenen. Wählen Sie für die den Benutzern zugewiesenen Ebenen eine Istzahlen-Version auf Leaf-Ebene aus der Dropdown-Liste „Versionsauswahl“. Aktivieren Sie das Kontrollkästchen.
Jetzt können nur Benutzer mit diesem neuen Berechtigungssatz die Istzahlen-Versionen bearbeiten, die in den Ebenen verfügbar sind, auf die sie zugreifen können.
Gehen Sie wie folgt vor, um einen vorhandenen Administrator-Berechtigungssatz zum einzigen Berechtigungssatz zu machen, der die Bearbeitung von Istzahlen ermöglicht:
- Wechseln Sie zuVerwaltung>Berechtigungssätzeund klicken Sie neben dem Administrator-Berechtigungssatz aufBearbeiten. Wählen SieModell>VersionundBearbeitungszugriff auf Tabellenblätterund speichern Sie.
- Wechseln Sie zuModellierung>Versionen. Wählen Sie nur für den Benutzertyp „Administrator“ die OptionVollzugriffin jeder Istzahlen-Version auf Leaf-Ebene.
Jetzt können nur Benutzer mit dem Administrator-Berechtigungssatz die Istzahlen-Versionen bearbeiten.
„Anzeigen“- und „Bearbeiten“-Zugriff verfeinern
- Zugriffsregeln für „Eingeschränkte Ansicht“ erstellen: Der Benutzer oder die Gruppe kann keine Splits anzeigen.
- Einstellungen für Gehaltsdetails verwenden: Machen Sie die Details oder das modellierte Tabellenblatt eines Kontos nur für Benutzer sichtbar und bearbeitbar, die die Berechtigung „Zugriff auf Gehaltsdetails“ haben.
- Konten in Standardtabellenblättern ausblenden oder sperren: Um sie auszublenden, wechseln Sie zuModellierung>Tabellenblätter mit Ebenenzuweisung. Wählen Sie ein Standardtabellenblatt aus und wählen SieAnpassung für Unterebenen. Um sie zu sperren, wählen Sie das Tabellenblatt aus und wählen SieKontogruppen. Wählen Sie im linken Feld ein Konto aus. Aktivieren Sie das KontrollkästchenSchreibgeschütztauf der rechten Seite. Siehe: Steps: Build Standard Sheets.
- Cube-Einschränkungen verwenden: Blenden Sie Datenschnittpunkte in einem Cube-Tabellenblatt für alle Benutzer aus. Siehe: Concept: Cube Sheet Building.