Pasos: configuración de seguridad de reglas de acceso
Con la estructura de seguridad de las reglas de acceso, los perfiles y grupos de usuario, los permisos y las reglas funcionan con varias configuraciones para proteger los datos. Gestione esta configuración en hojas, cuentas, niveles y versiones.
Access rules
define specific intersections of data that users or groups can edit or view.Si su instancia utiliza seguridad basada en nivel, vaya a Pasos: configuración de seguridad basada en nivel.
Prerequisites
Permisos obligatorios:
Prerequisites
- Acceso de administrador > Usuarios
- Acceso de administrador > Conjuntos de permisos
- Acceso a gestión de modelos > Modelo
- Acceso a gestión de modelos > Estructura de organización
- Acceso a gestión de modelos > Versiones
Navegación
Vaya a varias áreas de su instancia, que se explican en cada paso.Pasos básicos
| Administración
|
| Configuración de versión
|
| Configuración de nivel
|
| Configuración de hoja y de cuenta
|
Nuevas instancias
Las nuevas instancias incluyen al menos lo siguiente:
- Usuario:admin@instancecode.com.
- Conjunto de permisos:Completo. Incluye la mayoría de los permisos disponibles y se asigna al usuario administrador.
- Grupo de usuarios: grupo depropietarios de nivel. Añada nuevos usuarios a este grupo para configurar rápidamente su acceso.
- Dos reglas de acceso: una regla concede a admin@instancecode.com acceso de edición a todos los datos del modelo. La otra concede a cualquier usuario del grupoPropietarios de nivelacceso de edición a todos los niveles en propiedad.
Para mantener el acceso al modelo y a los datos, no cambie ni elimine el conjunto de permisos
Completo
o las reglas de acceso para admin@instancecode.com.Configuración del acceso de administrador para nuevos usuarios
Para dar a los usuarios acceso completo al modelo haga lo siguiente:
- Cree un perfil de usuario y una contraseña, y asigne al usuario el conjunto de permisos deAdministrador. Vaya aAdministración>Usuarios.
- Copie la regla para el usuario administrador y asígnela a cualquier usuario administrador adicional. Vaya aAdministración>Reglas de acceso.
Configuración de acceso a nivel rápido para nuevos usuarios
- Cree perfiles de usuario y contraseñas. Vaya aAdministración>Usuarios.
- Cree conjuntos de permisos y asígnelos a usuarios. Vaya aAdministración>Conjuntos de permisos.
- Añada los usuarios al grupoPropietario de nivel. Vaya aAdministración>Grupos de usuarios globales.
- Asigne la propiedad de nivel de los usuarios. Vaya aAdministración>Asociaciones.
No es necesario crear reglas para los usuarios porque su instancia incluye una regla para el grupo
Propietarios de nivel
. Esta regla proporciona a los usuarios del grupo acceso de edición a todos los datos de sus niveles en propiedad.Configuración de acceso de consulta básica
Para que los usuarios puedan ver los datos, siga estos pasos:
- Cree un perfil de usuario y una contraseña. Vaya aAdministración>Usuarios.
- Cree un grupo de solo consulta y añada el nuevo usuario al grupo de solo consulta (recomendación opcional). Vaya aAdministración>Grupos de usuarios globales.
- Cree reglas de acceso. Vaya aAdministración>Reglas de accesoy utilice la plantilla para crear y cargar reglas de acceso de consulta completa para el usuario o el grupo de solo consulta.
- Conceda permiso al usuario para consultar datos. Vaya aAdministración>Conjuntos de permisos.Asigne al usuario un conjunto de permisos con al menos los permisosAcceso a hojas,Acceso a informesoAcceso a tableros de control.
- Haga visibles los niveles asignados de las reglas de acceso en las versiones accesibles. Vaya aModelado>Nivelesy seleccione al menos uno de los niveles asignados al usuario o al grupo. Busque la versión accesible en el menú desplegable del selector de versiones y seleccione la casilla. Consulte Change Level Availability.
- Para que los usuarios puedan consultar datos en hojas: añada el nivel a una hoja asignada a nivel. Vaya aModelado>Nivelesy seleccione el nivel en propiedad. En la sección Hojas, seleccione las casillas de selección junto a las hojas para añadir el nivel. Esto permite añadir automáticamente a la hoja todos los niveles secundarios del nivel.
Una vez completados estos pasos, el nuevo usuario podrá ver cualquier versión que no esté oculta. Para comprobarlo, vaya a
Modelado
> Versiones
y revise la selección desplegable de Usuarios. Si ha añadido el usuario a un grupo, seleccione el grupo en la lista desplegable del grupo para ver el nivel de acceso que aparece debajo.Configuración del acceso de edición para las versiones de plan
Para que los usuarios puedan editar también las versiones de plan, haga lo siguiente:
- Conceda al usuario permiso para editar los datos. Vaya aAdministración>Conjuntos de permisos.Asigne un conjunto de permisos con el permisoAcceso a hojas editables.
- Proporcione al usuario una regla de edición. Vaya aAdministración>Reglas de accesopara actualizar o añadir reglas de edición al usuario o al grupo.
- Conceda al usuario acceso para editar las versiones. Vaya aModelado>Versiones. En la sección Control de acceso de Acceso a hojas editables,seleccioneAcceso completo.
También puede asignarle una hoja asignada a usuario sin la configuración de hoja Detalles salariales
Restricción del acceso de edición a cifras reales
Si desea que solo determinados usuarios puedan editar las cifras reales, cree un conjunto de permisos específico y restrinja el acceso a la versión. Esto impide que las demás personas que no tengan el conjunto de permisos puedan editar versiones de cifras reales.
Para crear un conjunto de permisos con privilegios para el acceso a cifras reales, siga estos pasos:
- Cree un nuevo conjunto de permisos. Vaya aAdministración>Conjuntos de permisos>Nuevo conjunto de permisos.En Nombre de conjunto de permisos, introduzca un nombre del tipoAcceso a cifras realesoAcceso con privilegios.SeleccioneAcceso a hojas editablesyAcceso con privilegios a cifras reales.A continuación, asigne el nuevo conjunto de permisos a los usuarios que puedan editar las cifras reales.
- Conceda acceso a las versiones de cifras reales solo a los usuarios con privilegios. Vaya aModelado>Versiones. En la sección Control de acceso de la configuración de las versiones de cifras reales, siga estos pasos:
- En la lista desplegable Acceso con privilegios a cifras reales,seleccioneAcceso completo.
- Para todos los demás menús desplegables de tipos de usuario, seleccione cualquier otra opción que no seaAcceso completo.
- Repita este proceso para todas las cifras reales o, al menos, para las cifras reales a nivel de hoja. Solo se pueden editar las cifras reales de nivel de hoja. Las cifras reales de nivel de hoja son cifras reales sin subversiones agrupadas.
- Haga que las versiones de cifras reales estén disponibles. Vaya aModelado>Niveles. Para los niveles asignados a los usuarios, seleccione cualquier versión de cifras reales de nivel de hoja en el menú desplegable de Selector de versiones. Seleccione la casilla.
Ahora solo los usuarios con este nuevo conjunto de permisos pueden editar las versiones de cifras reales disponibles en los niveles a los que pueden acceder.
Para que un conjunto de permisos de administración existente sea el único que permita editar cifras reales, siga estos pasos:
- Vaya aAdministración>Conjuntos de permisosy haga clic enEditarjunto al conjunto de permisos de administrador. SeleccioneModelo>VersiónyAcceso a hojas editablesy guarde.
- Vaya aModelado>Versiones. Solo para el tipo de usuario administrador, seleccioneAcceso completoen cada versión de cifras reales de nivel de hoja.
Ahora solo los usuarios con el conjunto de permisos de administración pueden editar las versiones de cifras reales.
Restricción del acceso de consulta y edición
- Cree reglas de acceso de consulta limitada: el usuario o el grupo no pueden consultar las divisiones.
- Utilice la configuración de detalles salariales: haga que solo los usuarios con el permiso Acceder a detalles salariales puedan consultar y editar los detalles de una cuenta o una hoja modelada.
- Oculte o bloquee cuentas en hojas estándar: para ocultarlas, vaya aModelado>Hojas asignadas a nivel. Seleccione una hoja estándar y seleccionePersonalización de subniveles. Para bloquear, seleccione la hoja y, a continuación,Grupos de cuentas. Seleccione una cuenta de la casilla de la izquierda. Seleccione la casillaSolo lecturade la derecha. Consulte Steps: Build Standard Sheets.
- Utilice restricciones de cubo: oculte las intersecciones de datos en una hoja de cubo para todos los usuarios. Consulte Concept: Cube Sheet Building.