Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Konzept: Hierarchien und Zugriffsregeln

Konzept: Hierarchien und Zugriffsregeln

Access rules
define specific intersections of data that users or groups can edit or view.
Zugriffsregeln verwenden eine Hierarchielogik, um Schnittpunkte des Zugriffs zu definieren. Sie müssen die Hierarchien der Ebenen, Konten und Dimensionen, die Sie sichern, verstehen. Die Hierarchien wirken sich auf die von Ihnen erstellten Zugriffsregeln aus.

Terminologie für die Hierarchie

Farbliche Gestaltung der Hierarchie
Allgemeine Begriffe für die Hierarchie
Hierarchies.png
Blaues Element
  • Übergeordnetes Element
    der grauen Elemente.
  • Vorgänger
    der grauen, grünen und gelben Elemente.
Graue Elemente
  • Untergeordnete Elemente
    oder
    Nachfolger
    des blauen Elements.
  • Elemente auf gleicher Ebene
    wie andere graue Elemente.
  • Übergeordnetes Element
    oder
    Vorgänger
    der grünen oder gelben Elemente.
Grüne und gelbe Elemente
  • Grüne Elemente sind
    untergeordnete Elemente
    oder
    Nachfolger
    des ersten grauen Elements.
  • Gelbe Elemente sind
    untergeordnete Elemente
    oder
    Nachfolger
    des zweiten grauen Elements.
  • Elemente auf gleicher Ebene
    wie andere Elemente derselben Farbe.
  • Nachfolger
    des blauen Elements.
Leaf-Ebenen
Die gelben, grünen und das letzte graue Element sind
Leaf-Ebenen in der Hierarchie
, da sie keine
untergeordneten
Elemente haben.
Weitere Informationen zu Kontohierarchien
Es gibt separate Kontohierarchien für Hauptbuch-Konten, benutzerdefinierte Konten, Metrikkonten und Annahmekonten. Außerdem hat jedes Cube-Tabellenblatt und jedes modellierte Tabellenblatt eine eigene Kontohierarchie. Für die Konten ist das blaue Element entweder die Kontoart oder der Name des Cube-Tabellenblatts bzw. des modellierten Tabellenblatts.
Wenn ein graues Konto untergeordnete Elemente hat, ist es entweder eine Kontogruppe oder ein Konto-Rollup. Kontogruppen enthalten keine Summen. Konto-Rollups enthalten die Summe der Nachfolger-Konten. Wenn ein Konto keine Nachfolger hat, ist es ein Konto auf Leaf-Ebene.
Weitere Informationen zur Ebenenhierarchie
Jedes Modell hat eine Ebenenhierarchie, die auch als Organisationsstruktur bezeichnet wird. Einige Instanzen verwenden Ebenendimensionen (benutzerdefinierte Dimensionen mit einer Ebeneneinstellung), um alternative Ebenenhierarchien zu erstellen. Da Sie Ebenendimensionen nicht sichern können, kann der Zugriff auf Ebenen nur über die Hauptebenenhierarchie gewährt werden.
Das blaue Element ist immer die
oberste Ebene
und wird von Ihrem Administrator benannt. Jede übergeordnete Ebene hat eine Ebene „(Ausschließlich)“, für die ein Rollup zur übergeordneten Ebene erfolgt. Das letzte graue Element ist die oberste Ebene „(Ausschließlich)“. Das letzte grüne Element und das letzte gelbe Element sind die Ebenen „(Ausschließlich)“ für die jeweiligen übergeordneten grauen Elemente.
Weitere Informationen zu benutzerdefinierten Dimensionshierarchien
Es gibt hierarchische Dimensionen und Listendimensionen. Eine hierarchische Dimension enthält Werte, für die ein Rollup zu anderen Werten erfolgt. Eine Liste hat eine Wertebene.
Beispiel für Listendimension
Beispiel für hierarchische Dimension
Produkt (Alle)
  • T-Shirts
  • Sweaters
  • Jacken
  • Produkt „Ohne Kategorie“
Produkt (Alle)
  • T-Shirts (Alle)
    • T-Shirts mit grafischen Mustern
    • Einfarbige T-Shirts
    • T-Shirts „Ohne Kategorie“
  • Sweaters
  • Jacken
  • Produkt „Ohne Kategorie“
Das blaue Element ist der Name der Dimension und das Dimensions-Rollup oder der Wert
Alle
. Die grauen Elemente sind die Dimensionswerte. sowohl für Listen als auch für hierarchische Dimensionen ist das letzte graue Element der
Root-Wert „Ohne Kategorie“
.
Der Root-Wert „Ohne Kategorie“
taggt Datenpunkte, die nicht explizit mit einem Dimensionswert getaggt wurden. In den Beispielen ist das Produkt „Ohne Kategorie“ der
Root-Wert
.
Eine Listendimension enthält nur graue Elemente. Bei hierarchischen benutzerdefinierten Dimensionen (wie T-Shirts im Beispiel) hat jeder Wert mit Nachfolgern einen Wert
Ohne Kategorie
und einen Wert
Alle
.

Hierarchien und Zugriffsregeln

Allgemeine Hierarchieregeln für den Zugriff:
  • Der Zugriff auf ein übergeordnetes Element umfasst den Zugriff auf alle Nachfolger. Wenn Zugriff auf übergeordnete Elemente gewährt wurde, können Sie keine anderen Regeln verwenden, um den Zugriff auf Nachfolger zu entfernen.
  • Der Zugriff auf untergeordnete Elemente umfasst nicht den Zugriff auf Vorgänger. Sie können also verhindern, dass ein Benutzer Rollups sieht, indem Sie ihm nur Zugriff auf untergeordnete Konten und Ebenen gewähren.
  • Alle Regeln umfassen den Zugriff auf den
    Root-Wert „Ohne Kategorie“
    gesicherter Dimensionen.
  • Die einzige Möglichkeit, Zugriff auf Ebenen „(Ausschließlich)“ zu gewähren, ist der Zugriff auf die übergeordnete Ebene.
Wenn die folgende Beispielhierarchie für Ebenen verwendet wird, zeigen die Tabellen das Ergebnis jeder Regel bzw. Reihe von Regeln in der Vorlage an.
HQ
  • G&A
    • HR
    • Legal
  • Produktentwicklung
    • Operations
    • Engineering
Wenn Sie die Spalte „Gewähren“ verwenden, gilt Folgendes:
Regel mit gewährten Ebenen
Resultierende Ebenenhierarchie für Benutzer
Grant one level.png
Erläuterung: Wenn Sie Zugriff auf „G&A“ gewähren, gilt dies auch für alle Nachfolger, jedoch nicht für Vorgänger.
G&A
  • HR
  • Legal
  • G&A (Ausschließlich)
zwei Ebenen gewährt.png
Erläuterung: Wenn Sie auch Zugriff auf „Operations“ gewähren, umfasst dies keine gleichgeordneten Elemente oder Vorgänger.
G&A
  • HR
  • Legal
  • G&A (Ausschließlich)
Operations
widersprüchliche Regel.png
Erläuterung: Die neue Regel ist ungültig. Sie können keine Regel hinzufügen, die den Nachfolger eines Elements einschränkt, auf das Zugriff gewährt wurde.
Keine Änderung
Wenn Sie die Spalte „Alle gewähren außer“ verwenden, gilt Folgendes:
Regel mit Ebenen „Alle gewähren außer“
Resultierende Ebenenhierarchie für Benutzer
Alle gewähren außer einer Ebene.png
Erläuterung: Wenn Sie alle Ebenen außer G&A gewähren, schließen Sie auch die Vorgänger und Nachfolger von G&A aus.
Produktentwicklung
  • Operations
  • Engineering
  • Produktentwicklung (Ausschließlich)
Gewähren Sie eine Ebene und dann alle außer eben.png
Erläuterung: Sie können eine Regel hinzufügen, die Zugriff auf ein untergeordnetes Element eines eingeschränkten übergeordneten Elements gewährt.
HR
Produktentwicklung
  • Operations
  • Engineering
  • Produktentwicklung (Ausschließlich)

Gesicherte benutzerdefinierte Dimensionen und Schnittpunkte

Alle Datenpunkte überschneiden sich an einer bestimmte Ebene, einem bestimmten Konto, einem bestimmten Zeitraum und einer bestimmte Version. Alle Daten überschneiden sich auch an jeder benutzerdefinierten Dimension in Ihrem Modell. Für benutzerdefinierte Dimensionen:
  • Daten überschneiden sich am
    Root-Wert „Ohne Kategorie“
    , wenn Sie Daten nicht mit einem benutzerdefinierten Dimensionswert taggen.
  • Daten überschneiden sich am Wert
    Alle
    aller benutzerdefinierten Dimensionen auf allen Ebenen sowie in allen Konten und benutzerdefinierten Dimensions-Rollups.
Um einen Rollup-Wert in einem Tabellenblatt anzuzeigen, benötigen Sie Zugriff auf alle Nachfolger aller Rollups. In einem Bericht wird, sofern es sich nicht um ein Metrikkonto handelt, ein partieller Rollup-Wert angezeigt. In Tabellenblättern werden möglicherweise keine Konten oder Ebenen angezeigt, wenn Sie keinen Zugriff auf das Rollup haben. In Berichten und Diagrammen werden in Rollups partielle Rollup-Werte angezeigt. Partielle Rollup-Werte enthalten nur die beitragenden Werte, auf die Sie zugreifen können.
Weitere Informationen finden Sie unter Zugriffsregeln und Ihr Modell.