Concepto: estructura de seguridad
Su instancia utiliza una de las dos estructuras de seguridad siguientes: acceso basado en nivel o reglas de acceso.
Seguridad basada en nivel
La seguridad basada en nivel se basa en la propiedad de nivel, una asociación. Con la seguridad basada en nivel, solo puede ver los datos de los niveles de su propiedad.
Seguridad de reglas de acceso
La seguridad de reglas de acceso añade una capa flexible de reglas que sustituye a la seguridad basada en nivel. Puede combinar la seguridad basada en nivel con reglas de acceso mediante el uso de niveles en propiedad en las reglas. Estas reglas se actualizan dinámicamente cuando cambia la propiedad del nivel.
Consulte Transición a reglas de acceso para obtener información sobre los cambios que se producen al cambiar a reglas de acceso.
Credenciales
Las credenciales son la combinación de un ID de usuario y una contraseña. Para crear las credenciales de un miembro del equipo, cree un perfil de usuario. Como parte de ese proceso, asígnele un conjunto de permisos y niveles en propiedad.
Consulte Creación de usuarios.
Permisos
Con los permisos, puede crear varios conjuntos de permisos. Cada conjunto de permisos incluye permisos que controlan una amplia gama de capacidades. A continuación, asigna los conjuntos de permisos a cada usuario para controlar dónde pueden ir en su modelo.
Consulte Referencia: permisos disponibles .
Controles de acceso
- Reglas de acceso
- Lasdefinen intersecciones específicas de datos que los usuarios o grupos pueden cambiar o ver. Las dimensiones seguras definen las intersecciones. Las dimensiones seguras incluyen niveles, cuentas y hasta tres dimensiones personalizadas.reglas de acceso
- Niveles
- Propiedad de nivel: con la seguridad de reglas de acceso, la propiedad de nivel le otorga privilegios administrativos especiales para los niveles.
- Reglas de acceso con niveles en propiedad: cree reglas de acceso basadas en niveles en propiedad. Esto asigna a los usuarios acceso a los datos de todos sus niveles en propiedad. Cuando actualiza sus niveles en propiedad, las reglas también se actualizan dinámicamente. Consulte Creación de reglas de acceso.
- Disponibilidad de nivel: esta configuración de nivel hace que los niveles y sus datos sean visibles en versiones específicas. Consulte Cambio en la disponibilidad de nivel .
- Versiones
- Utilice los controles de acceso a versión para ocultar o bloquear la versión completa para tipos de usuario ampliamente definidos. También puede bloquear partes de las versiones.
- Configuración de cuenta
- Utilice las dos configuraciones para controlar el acceso a las cuentas:
- Controle cómo se hace referencia a los valores de cuenta en las fórmulas con el ajuste Privacidad de datos. Puede hacer referencia al valor solo en el nivel actual, en el nivel superior o en cualquier nivel. Esta configuración de cuenta revela los datos de otros niveles a los que de otro modo no tendría acceso.
- Marque una cuenta como Detalles salariales. Solo los usuarios con el permiso Detalles salariales pueden ver las divisiones y los detalles de la cuenta. Consulte Pasos: protección de datos confidenciales.
- Hojas
- Después de añadir cuentas a hojas estándar, puede marcarlas como de solo lectura y nadie podrá cambiar los datos de esa hoja. Consulte Edición de hojas estándar.
- También puede ocultar toda la hoja de los subniveles.
- En las hojas de cubo, puede añadir restricciones de cubo que bloqueen el acceso a una intersección específica.
- Puede marcar una hoja modelada como Detalles salariales. Solo los usuarios con el permiso Detalles salariales podrán abrir la hoja.
- Consulte Concepto: creación de hojas modeladas para empezar