Konzept: Dynamische Zugriffsregeln
Dynamische Zugriffsregeln aktualisieren den Zugriff von Benutzern basierend auf Änderungen am Modell, sodass Sie die Regeln nicht jedes Mal ändern müssen, wenn Sie das Modell aktualisieren. Um Zugriffsregeln dynamisch zu machen, verwenden Sie Folgendes:
- Ebenen mit Eigentümer mithilfe einer Tilde in Klammern.
- Ebenenattribute, um gewährte Ebenen zu filtern.
- Kontoattribute, um Zugriff auf jedes Konto zu gewähren, das mit den Attributwerten getaggt ist.
- Dimensionsattribute, um Zugriff auf jeden Dimensionswert zu gewähren, der mit den Attributwerten getaggt ist.
- Zuordnungen mithilfe der Zuordnungscodes in Klammern. Bei Ebenenattributzuordnungen filtert die Zuordnung die gewährten Ebenen. Bei Dimensionsattributzuordnungen gewährt die Zuordnung die Dimensionswerte, die mit den Werten in der Zuordnung getaggt sind.
Beispiel: Gewähren Sie Zugriff auf alle Ebenen mit Eigentümer. Geben Sie dann in der Attributspalte
Gewähren
der gleichen Regel
einen Attributwert für die Ebene ein. Dadurch wird der Zugriff auf Ebenen beschränkt, die einen Eigentümer haben und
die mit dem Wert getaggt wurden. Anschließend können Sie den Zugriff auf Ebenen aktualisieren, indem Sie Attribut-Tags für die Ebenen entfernen oder hinzufügen. Sie müssen die Zugriffsregeln nicht aktualisieren. Zuordnungen in Zugriffsregeln mappen den Benutzer oder die Gruppe mit einer Reihe von Ebenen, Konten und benutzerdefinierten Dimensionen. Um den Zugriff zu ändern, können Sie die Zuordnungen aktualisieren, ohne die Regeln zu ändern.
Beispiel: Zugriffsregel mit Attributen
Ihre Ebenenhierarchie mit Attribut-Tags:
- USA
- New York (Tag: Osten)
- Kalifornien (Tag: Westen)
- Kanada
- Alberta (Tag: Westen)
- Neufundland (Tag: Osten)
Zugriffsregel:
Zugriffsart | Benutzername | Ebene (Gewähren) | Ebene (Alle gewähren außer) | Ebenenattribut (Gewähren) | Ebenenattribut (Alle gewähren außer) |
|---|---|---|---|---|---|
Edit
| Jsmith
| US
| west
| ||
Canada
|
Ergebnisse:
JSmith
kann Daten auf den Ebenen Alberta
und Kalifornien
ändern. JSmith
kann keine Daten in den Rollups USA
oder Kanada
anzeigen oder ändern. Ändern Sie das Modell: Fügen Sie unter
USA
eine neue Ebene namens Oregon
hinzu und taggen Sie sie mit dem Attribut Westen
. Neue Ergebnisse:
JSmith
erhält automatisch Zugriff auf Oregon
. Entfernen Sie dann das Tag Westen
aus Alberta
. JSmith hat keinen Zugriff mehr auf Alberta
. Beispiel: Zuordnungen für Zugriffsregeln
JSmith
und JaneDoe
sind Teil der Benutzergruppe New York
.Ihr benutzerdefinierter Dimensionsbaum sieht wie folgt aus:
- T-Shirts
- Sweaters
- Hosen
- Jeans
- Leggings
Zuordnung:
Code | Dimension | Zuordnungsname | Dimensionswert | Benutzer |
|---|---|---|---|---|
A-PROD
| Product
| Product Associations
| Pants
| Jsmith
|
Sweaters
| ||||
Jeans
| JaneDoe
| |||
Leggings
|
Zugriffsregel:
Zugriffsart | Benutzergruppe | Ebene (Gewähren) | Ebene (Alle gewähren außer) | Produkt (Gewähren) | Produkt (Alle gewähren außer) |
|---|---|---|---|---|---|
Edit
| New York
| (~)
| (A-PROD)
|
Ergebnis:
- JSmithkann Daten am Schnittpunkt vonJeans,LegginsundSweatersauf allen Ebenen mit Eigentümer bearbeiten, da sie dem übergeordneten WertHosezugeordnet ist.Hosenumfasst alle Nachfolger.
- JaneDoekannJeansundLegginsauf allen Ebenen mit Eigentümer bearbeiten, da sie ausschließlich diesen Produkten zugeordnet ist.
Ändern Sie die Zuordnungen: Fügen Sie
JaneDoe
zu den Sweaters
-Zuordnungen hinzu. Neues Ergebnis:
(A-PROD)
in den Regeln gewährt JaneDoe
automatisch Zugriff auf Sweaters
.