Zum Hauptinhalt wechseln
Adaptive Planning
Zuletzt aktualisiert: 2023-06-23
Überlegungen zum Setup: Zugriffsregeln

Überlegungen zum Setup: Zugriffsregeln

Dieses Thema kann als Entscheidungshilfe bei der Planung Ihrer Konfiguration und Verwendung von Zugriffsregeln dienen. Darin wird Folgendes erläutert:
  • Warum es eingerichtet werden sollte.
  • Wie sie sich in Workday einfügt.
  • Nachgelagerte Auswirkungen und produktübergreifende Interaktionen.
  • Sicherheitsanforderungen und Geschäftsprozesskonfigurationen.
  • Fragen und Einschränkungen, die vor der Implementierung zu berücksichtigen sind.
Vollständige Konfigurationsdetails finden Sie in den detaillierten Anweisungen zur Aufgabe.

Worum es geht

Zugriffsregeln definieren bestimmte Datenschnittpunkte, die Benutzer oder Gruppen bearbeiten oder anzeigen können. Workday stellt Standardzugriffsregeln bereit, die Ihre aktuelle ebenenbasierte Sicherheit imitieren. Sie können diese Standardregeln auf der Seite
Zugriffsregeln
unter
Verwaltung
anzeigen. Basierend auf Ihren Anforderungen haben Sie folgende Möglichkeiten:
  • Ändern Sie die Standardzugriffsregeln.
  • Konfigurieren Sie zusätzliche Zugriffsregeln.

Vorteile für Ihr Unternehmen

  • Verhindert, dass Benutzer beitragende Splits und Details sehen. Sie können auch Konten, Ebenen und benutzerdefinierte Dimensionswerte ausblenden, damit sie für Benutzer nie sichtbar sind.
  • Ermöglichen Sie es Benutzern, die Daten einer gesamten Abteilung anzuzeigen und die Daten einer anderen Abteilung zu bearbeiten.
  • Geben Sie Ihre Ebenen frei, damit diese Ihre Organisationsstruktur genau widerspiegeln können.
  • Steuern Sie den Benutzerzugriff auf Zeilen, Spalten und Zellen in Tabellenblättern.
  • Reduzieren Sie den Aufwand, indem Sie Tabellenblätter mit Benutzerzuweisung entfernen und stattdessen Zugriffsregeln verwenden.

Anwendungsfälle

  • Ermöglichen Sie Benutzern den Zugriff auf einige Konten oder Dimensionen in bestimmten Bereichen Ihres Modells. Dann können Sie diese in anderen Bereichen einschränken oder sogar ausblenden.
  • Erstellen Sie einen Bericht und teilen Sie ihn mit vielen Benutzern. Im Bericht werden die Daten ausgefiltert, die nicht die einzelnen Benutzer anzeigen können.
  • Führen Sie neue Dimensionen ein und stellen Sie sie einer begrenzten Gruppe von Benutzern zur Verfügung. Beispiel: Sie möchten eine neue Produktdimension oder eine Anschaffungsebene testen und mit einigen Stakeholdern planen, bevor Sie sie implementieren.

Zu berücksichtigende Fragen

Fragen
Überlegungen
Planen Sie, nur Ihre Ebenen und Konten oder auch Ihre benutzerdefinierten Dimensionen zu sichern?
Ziehen Sie die Sicherung Ihrer benutzerdefinierten Dimensionen nur in Betracht, wenn Sie eine komplexe Sicherheit mit detaillierten, granularen Regeln konfigurieren möchten. Informationen zu den gesamten nachgelagerten Auswirkungen finden Sie unter Referenz: Zugriffsregeln und Ihr Modell
In beiden Fällen sollten Sie sich mit den Auswirkungen der Sicherung Ihrer benutzerdefinierten Dimensionen vertraut machen und die folgenden Richtlinien für eine reibungslose Planung verwenden:
  • In Tabellenblättern sind die Werte für alle, die die Werte an bestimmten Schnittpunkten anzeigen können, identisch.
  • In Berichten und Diagrammen können die Werte für einen Benutzer anders sein als die Werte, die ein anderer Benutzer an demselben Schnittpunkt sieht.
  • Wenn Sie an Rollup-Schnittpunkten in Tabellenblättern nicht auf alle beitragenden Daten zugreifen können, entstehen leere Summen.
  • Wenn in Berichten Rollup-Zellen angezeigt werden, auf die Sie keinen Zugriff haben, kommt es zu partiellen Rollups. Die Summe enthält nur die beitragenden Daten, auf die Sie zugreifen können.
  • Wenn Sie an einigen Schnittpunkten Zugriff auf gesicherte Dimensionswerte haben, an anderen jedoch nicht, können ungültige Schnittpunkte auftreten. Beispiel: Sie haben Zugriff auf folgende Schnittpunkte:
    • Aufwandskonten auf Engineering-Ebene.
    • Ertragskonten auf Vertriebsebene
    In diesem Fall sind Aufwandskonten auf der Vertriebsebene ungültige Schnittpunkte für Sie.
  • Sie können Schnittpunkte in Berichten, Tabellenblattansichten und Formeln erstellen, die für Sie nicht gültig sind und zu Fehlern oder fehlenden Daten führen. Wenn Sie auf ungültige Schnittpunkte stoßen, werden verschiedene Meldungen angezeigt. Wenn Sie der Meinung sind, dass Sie nicht auf die Daten zugreifen können, die Sie aufrufen oder bearbeiten müssen, wenden Sie sich an Ihren Administrator bezüglich Ihrer Zugriffsregeln.
Wenn Sie Gesicherte benutzerdefinierte Dimensionen:
  • Alle Zugriffsregeln enthalten automatisch die Werte „Ohne Kategorie“ aller benutzerdefinierten Dimensionen. Alle Daten überschneiden sich in jeder benutzerdefinierten Dimension. Wenn Sie keine benutzerdefinierte Dimension angeben, überschneiden sich die Daten am Wert Ohne Kategorie jeder benutzerdefinierten Dimension.
  • Alle Rollup-Werte, einschließlich Split-Rollups, überschneiden sich am Wert „Alle“ jeder benutzerdefinierten Dimension.
  • Ohne Zugriff auf den Wert Alle gesicherter benutzerdefinierter Dimensionen haben Sie nur begrenzte Möglichkeiten für Formeln, Konten und Zugriff auf Daten in Tabellenblättern, Berichten, Transaktionen und Diagrammen.
Wie viele benutzerdefinierte Dimensionen und Dimensionswerte haben Sie derzeit?
Sie können maximal Folgendes sichern:
  • 3 benutzerdefinierte Dimensionen.
  • 10.000 Werte pro Dimension.
Wenn Sie weitere benutzerdefinierte Dimensionen und Werte haben, die Sie sichern möchten, wenden Sie sich an den Workday-Kundenservice, um eine Prüfung Ihres Anwendungsfalls anzufordern.
Welche Zugriffsebenen benötigen Ihre Benutzer basierend auf den Aufgaben, die sie ausführen müssen?
Die Zugriffsregeln, die Sie den Benutzergruppen zuweisen, ermöglichen es den Gruppenmitgliedern, ihre Tätigkeiten auszuführen.
Stellen Sie sicher, dass Ihre Benutzergruppen die Tätigkeitsgruppierungen für Ihre Organisation genau widerspiegeln. Beispiel: Wenn sich Ihre Planer anmelden und nur Berichte ausführen, können Sie eine Benutzergruppe „Planer“ erstellen. Erstellen Sie dann eine Zugriffsregel und weisen Sie sie zu, die der Gruppe Planer Berechtigungen zum Generieren von Berichten erteilt.
YSie können Benutzern basierend auf ihren unterschiedlichen Anforderungen unterschiedliche Berechtigungsgrade zuweisen. Beispiel: Damit Benutzer in Standard- und Cube-Tabellenblättern mit Ebenenzuweisung Folgendes tun können:
  • Wenn sie nur Zusammenfassungsdaten ohne die beitragenden Details anzeigen möchten, gewähren Sie ihnen den Zugriff „Eingeschränkte Ansicht“ auf die Ebenen und Konten.
  • Wenn sie Splits anzeigen, gewähren Sie ihnen den Zugriff „Vollansicht“ auf die Ebenen und Konten.
  • Bearbeiten Sie Daten und gewähren Sie ihnen Bearbeitungszugriff auf die Ebenen und Konten.
Wie möchten Sie den Zugriff für Benutzer als Massenaktion verwalten?
Sie können Benutzergruppen erstellen und Gruppen mit gemeinsamen Zielen Zugriffsregeln zuweisen.
Beispiel: Wenn Sie den Zugriff nach Abteilungen einschränken, können Sie Benutzergruppen nach Abteilungen wie Vertrieb oder Engineering erstellen. Erstellen Sie dann Zugriffsregeln und weisen Sie sie diesen Benutzergruppen zu, um Zugriff auf die Abteilungen zu gewähren.
Es ist einfacher für Sie, mehr Benutzer zu den Benutzergruppen hinzuzufügen, als mehr Zugriffsregeln zu erstellen.
Wenn Sie nicht viele Benutzer haben, können Sie die Zugriffsregeln den einzelnen Benutzern direkt zuweisen. Wir empfehlen jedoch weiterhin, Benutzergruppen zu verwenden, um die Verwaltung zu erleichtern.
Welche anderen Möglichkeiten gibt es außer Zugriffsregeln, um Daten zu sichern?
Berücksichtigen Sie die folgenden zusätzlichen Optionen zusätzlich zu den Zugriffsregeln:
  • Entfernen Sie Verknüpfungen zwischen Konten, die sensible Daten enthalten, und verwenden Sie zwischengeschaltete Cubes, um zunächst sensible Dimensionen zu entfernen, bevor Sie sie mit den Hauptbuch-Konten verknüpfen.
    Beispiel: Ein modelliertes Tabellenblatt für Personal enthält die Dimensionen Personalnummer, Standort und Tätigkeitsart. Anstatt dieses Tabellenblatt direkt mit Hauptbuch-Konten zu verknüpfen, verknüpfen Sie es zunächst mit einem zwischengeschalteten Cube-Tabellenblatt, das dieselben Dimensionen außer der Personalnummer enthält. Verknüpfen Sie anschließend das Cube-Tabellenblatt mit Hauptbuch-Konten. Die Verwendung von zwischengeschalteten Cubes, um sensible Dimensionen zu entfernen, verhindert Folgendes:
    • Beim Splitten von Daten, wie z. B. in einem Hauptbuch-Konto „Entgeltaufwand“ nach Mitarbeiter-ID.
    • Offenlegung sensibler Daten wie Gehaltsdetails.
  • Verwenden Sie Berechtigungen, um den Zugriff zu beschränken. Beispiel: Damit Benutzer die Struktur des Modells verwalten können, können Sie ihnen einfach ausreichende Berechtigungen zuweisen. Sie müssen ihnen keinen Anzeige- oder Bearbeitungszugriff auf Daten gewähren.
  • Verwenden des Zugriffs „Eingeschränkte Ansicht“, damit Benutzer Rollups sehen können, ohne Drill zu den Details durchführen zu müssen, z. B. für Entgeltabrechnungsinformationen.
  • Für Gehaltsdetails verwenden Sie die Einstellungen für Gehaltsdetails in den Einstellungen für Hauptbücher und benutzerdefinierte Konten, den Eigenschaften für modellierte Tabellenblätter und in geteilten Snapshot-Berichten. Sie stehen mit der Berechtigung Zugriff
    auf Gehaltsdetails
    in Zusammenhang. Siehe Schritte: Sensible Daten schützen.
Benötigen Ihre Administratoren oder Modellierer Zugriffsregeln, um das Modell zu verwalten?
Modellierung Mit Administrator-Berechtigungen können Benutzer die gesamten Hierarchien von Ebenen, Konten und benutzerdefinierten Dimensionen anzeigen. Berechtigungen allein sind ausreichend, damit Modellierer die Struktur des Modells verwalten können. Sie müssen ihnen keinen "Anzeigen"- oder "Bearbeiten"-Zugriff auf Daten gewähren, es sei denn, sie sollen Datenänderungen im Modell testen.
Veröffentlichen Sie Pläne aus Adaptive Planning in Human Capital Management (HCM) oder Financial Management?
Damit Benutzer den gesamten Plan auf einer anderen Plattform veröffentlichen können, erteilen Sie ihnen Bearbeitungszugriff für alle gesicherten Dimensionswerte im Modell.
Haben Sie Benutzer oder Gruppen mit den
Berechtigungen "Importmöglichkeiten"
und
"In alle Speicherorte importieren"
?
Damit Benutzer mit diesen Berechtigungen ihre Daten- oder Metadaten-Importe validieren können, müssen sie mindestens den Zugriff „Vollansicht“ auf alle gesicherten Dimensionswerte im Modell haben. Andernfalls können sie nicht alles, was sie importiert haben, in den Tabellenblättern und Berichten sehen und denken vielleicht, dass der Import fehlgeschlagen ist.

Empfehlungen

  • Halten Sie Ihre Zugriffsregeln so einfach wie möglich. Sichern Sie zunächst alle Ihre Ebenen. Gewähren Sie Benutzern entweder "Anzeigen"- oder "Bearbeiten"-Zugriff auf bestimmte Ebenen in der Hierarchie. Sichern Sie als Nächstes Ihre Konten. Auf diese Weise können Sie nur einige geringfügige Änderungen an Ihrem Modell erwarten.
  • Je nachdem, wie Sie Zugriffsregeln verwenden möchten, können Sie bei der Konfiguration einen etwas anderen Ansatz wählen.
    • So sichern Sie nur Ebenen:
      • Ziehen Sie ein Training in Betracht.
      • Kontaktieren Sie Professional Services.
      • (Optional) Testen Sie in der Sandbox.
    • So sichern Sie Konten:
      • Schließen Sie das Training ab.
      • Ziehen Sie in Betracht, Professional Services zu kontaktieren.
      • Erwägen Sie Tests in der Sandbox.
    • So sichern Sie benutzerdefinierte Dimensionen:
      • Schließen Sie das Training ab.
      • Kontaktieren Sie Professional Services.
  • Die Verwaltung der Regeln für alle benutzerdefinierten Dimensionen und Dimensionswerte kann zu einem großen Aufwand mit erheblichen nachgelagerten Auswirkungen werden. Daher sollten Sie folgende Informationen beachten:
    • Entfernen Sie alle vorhandenen, nicht verwendeten benutzerdefinierten Dimensionen und Dimensionswerte, die Sie vor dem Sichern nicht mehr benötigen.
    • Wählen Sie die benutzerdefinierten Dimensionen, die Sie sichern möchten, sorgfältig aus und machen Sie sich damit vertraut, wie sich die Regeln auf das Modell für Ihre Benutzer auswirken.
    • Testen Sie die Zugriffsregeln in Ihrer Sandbox und prüfen Sie Berichte, Dashboards und Tabellenblätter.
  • Nachdem Sie Benutzergruppen Regeln zugewiesen haben, aktualisieren Sie die Gruppe nicht mithilfe der Liste
    Verfügbare Ebenen
    auf der Seite
    „Globale Benutzergruppen“
    in
    „Verwaltung“
    . Benutzer, die auf diese Weise zu Gruppen hinzugefügt werden, werden nicht automatisch in die Zugriffsregeln aufgenommen.
  • Wählen Sie einen schrittweisen Ansatz. Erhöhen Sie die Komplexität Ihrer Zugriffsregeln für Ebenen und Konten, bevor Sie die benutzerdefinierten Dimensionen sichern.
  • Um den Zugriff auf Ebenen, Konten und benutzerdefinierte Dimensionen zu steuern, verwenden Sie Attribute, da diese möglicherweise einfacher zu verwalten sind. Siehe Dynamische Zugriffsregeln erstellen.
    Beispiel: Das Attribut „Regionen für Westküste“ gruppiert 100 verschiedene Ebenen in Ihrem Modell. Anstatt alle Ebenen aufzulisten, können Sie in den Zugriffsregeln nur das Attribut auflisten, das diese Ebenen gruppiert. Attribute sind auch beim Hinzufügen oder Entfernen von Ebenen hilfreich, da Sie die Zugriffsregeln nicht aktualisieren müssen, um diese Änderungen widerzuspiegeln.
  • Verwenden Sie Zuordnungscodes, um Zugriffsregeln zu erstellen. Sie können dann die Zuordnungen anstelle der Zugriffsregeln aktualisieren, um den Benutzerzugriff zu aktualisieren. Wenn Sie einen Workday-Bericht verwenden, um Rollen in Adaptive Planning zu importieren, können Sie die Zuordnungen automatisch verwalten und damit rollenbasierte Regeln erstellen. Siehe Dynamische Zugriffsregeln erstellen.
    Beispiel: Die Ebeneneigentümerschaft ist eine vorgefertigte Zuordnung, die Benutzer mit Ebenen verknüpft. Um Zugriff für neue Ebenen hinzuzufügen, müssen Sie die vorhandenen Regeln nicht aktualisieren. Sie können nur die Ebeneneigentümerschaft aktualisieren.
  • Um Benutzern oder Gruppen bis auf wenige Berechtigungen die meisten Berechtigungen zu gewähren, verwenden Sie die Regel
    Alle gewähren (außer)
    . Um umgekehrt mehr Berechtigungen zu entfernen und nur wenige zu gewähren, verwenden Sie die Regel
    Alle gewähren
    .

Anforderungen

  • Sie müssen die Modellstruktur vervollständigen, einschließlich Ebenen, Konten und benutzerdefinierten Dimensionen, bevor Sie Zugriffsregeln erstellen.

Einschränkungen

  • Nachdem Sie die Zugriffsregeln für eine Instanz aktiviert haben, können Sie sie nicht mehr deaktivieren.
  • Tabellenblätter mit Benutzerzuweisung überschreiben Zugriffsregeln. Sie haben Bearbeitungszugriff auf alle Datenschnittpunkte in Tabellenblättern mit Benutzerzuweisung.
  • Obwohl Sie Attribute sichern und als Zugriffsregeln verwenden, haben Sie Zugriff auf alle Attribute.
  • Wenn Sie in modellierten Tabellenblättern den Zugriff „Vollansicht“ auf alle gesicherten übergeordneten Dimensionskombinationen haben, können Sie alle gesplitteten Zeilen anzeigen, einschließlich der Zeilen mit Dimensionen mit eingeschränktem Zugriff.
  • Sie können benutzerdefinierte Dimensionen, für die folgende Einstellungen aktiviert sind, nicht sichern:
    • Verwenden Sie sie in Ebenen
    • Datenimport erstellt automatisch Dimensionswerte
    • Bearbeiten Sie den Dimensionswert,
      wenn er zu modellierten oder Cube-Tabellenblättern hinzugefügt wird
  • Systemdimensionen, einschließlich der Dimensionen „Zeit“, „Tochterunternehmen“, „Versionen“ und „Währung“, sind für Zugriffsregeln nicht auswählbar.
  • Sie können das Tabellenblatt mit Konsolidierungsprozentsatz nicht mit Zugriffsregeln beschränken. Damit Benutzer das Tabellenblatt mit Konsolidierungsprozentsatz öffnen und bearbeiten können, weisen Sie ihnen einen Berechtigungssatz mit der Berechtigung
    „Zugriff auf Modellmanagement > Konsolidierung“
    zu.
  • Wenn Sie nur Zugriffsregeln verwenden, werden Ihre Daten nicht vollständig gesichert. Erwägen Sie die Verwendung dieser anderen Sicherheitsfunktionen zusammen mit Zugriffsregeln. Siehe: Concept: Access Rules.
    • Berechtigungen
    • Ebeneneigentümerschaft (früher Ebenenzugriff)
    • Versionszugriffssteuerungen 
    • Einstellungen für Gehaltsdetails 
    • Tabellenblatteinstellungen und -beschränkungen
  • Diese Berechtigungen umgehen Zugriffsregeln, indem die gesicherten Elemente und manchmal die Daten offengelegt werden. Siehe: Concept: Access Rules.
    • Importmöglichkeiten
      und
      In alle Speicherorte importieren
      .
    • Zugriff für Systemaudit
      .
    • Integration > Datendesigner
      und
      Integration > Integrationsentwickler
      .
    • Verknüpfte Ebenen aktualisieren
      .
    • Öffnen Sie Konsolidierung
      .

Mandanten-Setup

Für Neukunden sind die Zugriffsregeln für alle Adaptive Planning-Instanzen aktiviert. Bestandskunden können im Workday-Kundencenter einen Fall erstellen, um Zugriffsregeln für ihre Instanzen zu aktivieren.

Sicherheit

Um Zugriffsregeln zu erstellen, benötigen Sie die Berechtigung
„Administratorzugriff > Benutzer“
.

Geschäftsprozesse

Keine Auswirkungen.

Reporting

Keine Auswirkungen.

Integrationen

Mit der updateAccessRules-API können Sie einen Satz vorhandener Zugriffsregeln aus einer Tabellendatei aktualisieren oder ersetzen. Siehe: updateAccessRules.

Verbindungen und Touchpoints

Workday bietet ein Touchpoints Kit mit Ressourcen, die Ihnen helfen, die Konfigurationsbeziehungen in Ihrem Mandanten besser zu verstehen. Erfahren Sie mehr über das Workday Touchpoints Kit in der Workday Community.

Sonstige Auswirkungen

Informationen dazu, wie sich Zugriffsregeln auf alle Bereiche Ihres Modells auswirken, finden Sie unter Reference: Access Rules and Your Model.