Concepto: reglas de acceso
Las reglas de acceso definen intersecciones específicas de datos que los usuarios o grupos pueden editar o consultar. Puede proteger niveles, cuentas y dimensiones personalizadas, y añadir atributos a las reglas. A continuación, utilice las dimensiones seguras y los atributos de nivel para definir intersecciones específicas de datos que los usuarios o grupos pueden editar o consultar.
Con las reglas de acceso, controla el acceso a todas las intersecciones de datos.
Ejemplo: puede ver la intersección de la cuenta de ingresos en el nivel Ventas del este. Puede editar la intersección de la cuenta de ingresos en el nivel Ventas del oeste. Ni siquiera puede ver la intersección de la cuenta de ingresos en el nivel Ventas del norte.
El acceso se crea con varias reglas de acceso que se basan en las demás.
Ejemplos de uso de reglas de acceso
- Proteja los detalles confidenciales: evite que los usuarios vean las divisiones y los detalles de contribución. También puede ocultar cuentas, niveles y valores de dimensión personalizada para que los usuarios nunca los vean.
- Proporcione flexibilidad: permita a los usuarios ver un departamento completo y editar otro departamento.
- Cree un acceso condicional: permita a un usuario acceder a algunas cuentas o dimensiones en algunas áreas de su modelo y restrinja su acceso a otras.
- Libere sus niveles: con las reglas de acceso, no está obligado a usar niveles para restringir el acceso a los datos. Los niveles pueden reflejar con precisión su estructura organizativa.
- Simplifique la entrada de datos: las reglas de acceso filtran las hojas. Los usuarios solo ven las filas, las columnas y las celdas que usted desea que vean.
- Simplifique la elaboración de informes: cree un informe y compártalo con muchos usuarios. El informe filtra los datos que no puede ver cada usuario.
Seguridad heredada con acceso basado en niveles
Puede que su instancia aún utilice la estructura de seguridad heredada, que utilizaba un nivel de propiedad. Puede cambiar a las reglas de acceso mediante una solicitud de asistencia al cliente. Antes de realizar una solicitud, revise Transición a reglas de acceso.
Dimensiones elegibles para las reglas de acceso
Puede proteger niveles (obligatorio), cuentas y hasta tres dimensiones personalizadas. Puede utilizar todos los atributos que desee. Los atributos deben estar incluidos en la misma regla que las dimensiones relacionadas.
Las dimensiones personalizadas deben cumplir con las siguientes condiciones:
- Tener menos de 10 000 valores cada una.
- No tener activa la configuraciónUso en niveles. Consulte Concept: Level Dimensions and Attributes.
- No tener activa la configuraciónLa importación de datos crea automáticamente valores de dimensión.
- No estar en hojas modeladas o de cubo con la configuraciónEdit Dimension Valueactiva. Consulte Concept: Building Sheets.
Las dimensiones de sistema no son elegibles. Esto incluye las dimensiones de periodo, filial y moneda.
Definición de las reglas de acceso
Las reglas de acceso definen el acceso a los datos por medio de:
- El usuario o grupo al que asigna la regla.
- La intersección dedimensiones seguras. Esto podría ser tan simple como sus niveles en propiedad.
- El nivel de acceso:Vista limitada,Vista completayEdición.
Grados de acceso
- Ninguno: no tiene una regla asignada o no tiene reglas que concedan acceso al menos a un nivel.
- Vista limitada: no puede consultar los detalles complementarios de los datos, incluidas las divisiones, las transacciones ni las filas en las hojas modeladas.
- Vista completa: puede consultar los datos y todos los detalles complementarios.
- Edición: puede editar los datos.
Cuando las reglas se solapan, y la mayoría lo hará, el acceso sigue la regla más permisiva.
Reglas de acceso dinámicas
Las reglas de acceso dinámicas simplifican la creación de reglas de acceso al aprovechar las capacidades clave. Las reglas de acceso dinámicas actualizan el acceso de los usuarios en función de los cambios realizados en el modelo, por lo que no tiene que actualizar las reglas cada vez que actualiza el modelo.
Puede crear reglas de acceso dinámico con:
- Asociaciones de usuarios, incluidos los niveles en propiedad
- Atributos para niveles, cuentas y dimensiones personalizadas
Consulte Creación de reglas de acceso dinámicas.
Excepciones de reglas de acceso
Las reglas de acceso se aplican a estos elementos:
- Hojas
- Diagramas
- Informes
- Interfaz de Excel para Planning
- OfficeConnect
- La mayoría de las API
Las reglas de acceso no se aplican a los siguientes elementos:
- Modelado
- Administración
- Fórmulas compartidas
- Consolidación
Estos permisos eluden las reglas de acceso al exponer los elementos protegidos y, a veces, los datos:
Permiso | Permite editar datos | Muestra datos | Muestra dimensiones seguras |
|---|---|---|---|
Importar capacidades > Importar a todas las ubicaciones
| Puede editar todos los datos importándolos a cualquier área del modelo. El permiso Importar capacidades sin Importar a todas las ubicaciones le permite importar a ubicaciones a las que puede acceder. | No | Todas las cuentas, niveles y dimensiones personalizadas en las áreas de asignación de Integración. |
Acceder a consolidación
| Puede usar asientos para actualizar los datos de todas las cuentas en los niveles de su propiedad. Puede revisar las eliminaciones interempresa de todas las cuentas en los niveles de su propiedad. | En el visor de coincidencias de eliminaciones en todos los niveles en propiedad. | Todas las cuentas y todos los niveles en propiedad en:
|
Acceso de auditoría de sistema
| No | En informes de transacciones, informes de trazas de auditoría y búsquedas de notas de celda. | Todas las cuentas, niveles y dimensiones personalizadas del generador de informes para informes de transacciones y patrones. |
Integración > Diseñadores de datos e Integración > Desarrolladores de integración
| Puede editar los datos a través de las API. | En las tablas de almacenamiento provisional. | Todas las cuentas, niveles y dimensiones personalizadas de las tablas de almacenamiento provisional. |
Todos los permisos de Administración | No | No | Todas las cuentas, niveles y dimensiones personalizadas de Administración. |
Todos los permisos de Modelado | No | No | Todas las cuentas, niveles y dimensiones personalizadas en Modelado. Añada la Estructura de la organización > Niveles en propiedad, para limitar los niveles a todos los niveles en propiedad . |
Generador de previsiones predictivas | Sí. La previsión rellena los datos. | En Métricas de confianza. | Sí. Todas las cuentas, niveles y dimensiones personalizadas se exponen en la definición de Previsión. |
Actualizar niveles vinculados | Sí, con sincronización de datos. | No | No |
Estas circunstancias exponen datos o dimensiones seguras:
- Tiene acceso a todos los atributos de nivel, incluso cuando están protegidos y se utilizan como reglas de acceso.
- Tiene acceso de edición a todas las intersecciones de datos en las hojas asignadas al usuario.
- Cuando activa la configuración de cuentaPrivacidad de datos, cualquier persona que pueda acceder a la cuenta puede utilizarla en una fórmula para cualquier nivel.
- Cuando tenga al menos acceso deVista completaa todas las combinaciones de dimensiones seguras en la fila principal de la hoja modelada, también podrá ver todas las filas divididas. Lo mismo sucede cuando las filas divididas tienen dimensiones a las que normalmente no puede acceder.
- Las API que requieren el permisoImportar a todas las ubicacionesle permiten editar datos en todas las ubicaciones. Las API que requieren permisos deAcceso a gestión de modelosle permiten ver todas las dimensiones seguras. Cuando tiene estos permisos, puede ejecutar las API, pero no puede ver los resultados en hojas e informes sin las reglas de acceso que lo permiten.
Reglas de acceso y otras medidas de seguridad
Las reglas de acceso protegen los datos trabajando con permisos, propiedad de nivel, controles de acceso a versión, configuración de detalles salariales y otras configuraciones de hoja:
- Permisos: el acceso requiere tanto permisos como una regla de acceso. Ejemplo: sin el permisoEditar hoja, no puede editar los datos en ninguna hoja, aunque tenga el acceso de edición. Sin una regla de edición, no puede editar ninguna hoja, aunque tenga el permiso.
- Propiedad de nivel (anteriormente acceso al nivel): la propiedad de nivel solo controla el acceso a los niveles cuando la utiliza como la regla de acceso. Ejemplo: a menos que utilice niveles en propiedad como regla, puede acceder a niveles que no le pertenecen y puede no tener acceso a los que sí le pertenecen.
- Controles de acceso a versión: las reglas de acceso y los controles de acceso a versión se pueden limitar entre sí. Ejemplo: no puede consultar versiones ocultas ni editar versiones bloqueadas, aunque tenga el acceso de consulta o edición a los datos. Por otro lado, aunque los controles de acceso a la versión le permitan importar los datos, seguirá necesitando el acceso de edición para hacerlo.
- Configuración de detalle salarial: para cuentas, informes u hojas con una configuración de detalle salarial activa, necesita el permisoAcceder a detalles salarialesy el acceso de consulta o edición a los datos. Cuando tiene acceso a los datos, pero no tiene el permiso, no puede ver los detalles salariales. Cuando tiene permiso, pero no tiene el acceso, no podrá ver los detalles salariales.
- Configuración y restricciones de hoja. Las cuentas son de solo lectura en esta hoja, aunque tenga acceso de edición. Las restricciones de cubo le impiden acceder a las intersecciones que no están necesariamente bloqueadas por sus reglas de acceso.