Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Konzept: Dynamische Zugriffsregeln

Konzept: Dynamische Zugriffsregeln

Dynamische Zugriffsregeln aktualisieren den Zugriff von Benutzern basierend auf Änderungen am Modell, sodass Sie die Regeln nicht jedes Mal ändern müssen, wenn Sie das Modell aktualisieren. Um Zugriffsregeln dynamisch zu machen, verwenden Sie Folgendes:
  • Ebenen mit Eigentümer mithilfe einer Tilde in Klammern.
  • Ebenenattribute, um gewährte Ebenen zu filtern.
  • Kontoattribute, um Zugriff auf jedes Konto zu gewähren, das mit den Attributwerten getaggt ist.
  • Dimensionsattribute, um Zugriff auf jeden Dimensionswert zu gewähren, der mit den Attributwerten getaggt ist.
  • Zuordnungen mithilfe der Zuordnungscodes in Klammern. Bei Ebenenattributzuordnungen filtert die Zuordnung die gewährten Ebenen. Bei Dimensionsattributzuordnungen gewährt die Zuordnung die Dimensionswerte, die mit den Werten in der Zuordnung getaggt sind.
Beispiel: Gewähren Sie Zugriff auf alle Ebenen mit Eigentümer. Geben Sie dann in der Attributspalte
Gewähren
der gleichen Regel
einen Attributwert für die Ebene ein. Dadurch wird der Zugriff auf Ebenen beschränkt, die einen Eigentümer haben
und
die mit dem Wert getaggt wurden. Anschließend können Sie den Zugriff auf Ebenen aktualisieren, indem Sie Attribut-Tags für die Ebenen entfernen oder hinzufügen. Sie müssen die Zugriffsregeln nicht aktualisieren.
Zuordnungen in Zugriffsregeln mappen den Benutzer oder die Gruppe mit einer Reihe von Ebenen, Konten und benutzerdefinierten Dimensionen. Um den Zugriff zu ändern, können Sie die Zuordnungen aktualisieren, ohne die Regeln zu ändern.

Beispiel: Zugriffsregel mit Attributen

Ihre Ebenenhierarchie mit Attribut-Tags:
  • USA
    • New York (Tag: Osten)
    • Kalifornien (Tag: Westen)
  • Kanada
    • Alberta (Tag: Westen)
    • Neufundland (Tag: Osten)
Zugriffsregel:
Zugriffsart
Benutzername
Ebene (Gewähren)
Ebene (Alle gewähren außer)
Ebenenattribut (Gewähren)
Ebenenattribut (Alle gewähren außer)
Edit
Jsmith
US
west
Canada
Ergebnisse:
JSmith
kann Daten auf den Ebenen
Alberta
und
Kalifornien
ändern.
JSmith
kann keine Daten in den Rollups
USA
oder
Kanada
anzeigen oder ändern.
Ändern Sie das Modell: Fügen Sie unter
USA
eine neue Ebene namens
Oregon
hinzu und taggen Sie sie mit dem Attribut
Westen
.
Neue Ergebnisse:
JSmith
erhält automatisch Zugriff auf
Oregon
. Entfernen Sie dann das Tag
Westen
aus
Alberta
. JSmith hat keinen Zugriff mehr auf
Alberta
.

Beispiel: Zuordnungen für Zugriffsregeln

JSmith
und
JaneDoe
sind Teil der Benutzergruppe
New York
.
Ihr benutzerdefinierter Dimensionsbaum sieht wie folgt aus:
  • T-Shirts
  • Sweaters
  • Hosen
    • Jeans
    • Leggings
Zuordnung:
Code
Dimension
Zuordnungsname
Dimensionswert
Benutzer
A-PROD
Product
Product Associations
Pants
Jsmith
Sweaters
Jeans
JaneDoe
Leggings
Zugriffsregel:
Zugriffsart
Benutzergruppe
Ebene (Gewähren)
Ebene (Alle gewähren außer)
Produkt (Gewähren)
Produkt (Alle gewähren außer)
Edit
New York
(~)
(A-PROD)
Ergebnis:
  • JSmith
    kann Daten am Schnittpunkt von
    Jeans
    ,
    Leggins
    und
    Sweaters
    auf allen Ebenen mit Eigentümer bearbeiten, da sie dem übergeordneten Wert
    Hose
    zugeordnet ist.
    Hosen
    umfasst alle Nachfolger.
  • JaneDoe
    kann
    Jeans
    und
    Leggins
    auf allen Ebenen mit Eigentümer bearbeiten, da sie ausschließlich diesen Produkten zugeordnet ist.
Ändern Sie die Zuordnungen: Fügen Sie
JaneDoe
zu den
Sweaters
-Zuordnungen hinzu.
Neues Ergebnis:
(A-PROD)
in den Regeln gewährt
JaneDoe
automatisch Zugriff auf
Sweaters
.