Saltar al contenido principal
Adaptive Planning
Última actualización: 2023-06-23
Concepto: jerarquías y reglas de acceso

Concepto: jerarquías y reglas de acceso

Access rules
define specific intersections of data that users or groups can edit or view.
Las reglas de acceso utilizan una lógica de jerarquía para definir las intersecciones de acceso. Debe comprender las jerarquías de los niveles, las cuentas y las dimensiones que va a proteger. Las jerarquías afectan a las reglas de acceso que crea.

Terminología de jerarquía

Esquema de jerarquía por colores
Componentes generales de jerarquía
Hierarchies.png
Azul
  • Principal
    de los grises.
  • Predecesor
    de los grises, verdes y amarillos.
Grises
  • Secundarios
    o
    descendientes
    del azul.
  • Comparten principal
    con otros grises.
  • Principal
    o
    predecesor
    de los verdes o amarillos.
Verdes y amarillos
  • Los verdes son
    secundarios
    o
    descendientes
    del primer gris.
  • Los amarillos son
    secundarios
    o
    descendientes
    del segundo gris.
  • Comparten principal
    con otros del mismo color.
  • Descendientes
    del azul.
Niveles de hoja
Los amarillos, los verdes y el último gris son
niveles de hoja en la jerarquía
, ya que no tienen
secundarios
.
Más información sobre las jerarquías de cuentas
Hay jerarquías de cuentas independientes para las cuentas de libro mayor, personalizadas, de métrica y de supuesto. Además, cada hoja de cubo y modelada tiene su propia jerarquía de cuentas. Para las cuentas, el azul es el tipo de cuenta o el nombre de la hoja de cubo o modelada.
Si una cuenta gris tiene secundarias, es un grupo de cuentas o una agrupación de cuentas. Los grupos de cuentas no contienen totales. Las agrupaciones de cuentas contienen el total de cuentas descendientes. Si una cuenta no tiene descendientes, es una cuenta de nivel de hoja.
Más información sobre las jerarquías de niveles
Cada modelo tiene una jerarquía de niveles, también denominada estructura de la organización. Algunas instancias utilizan dimensiones de nivel (dimensiones personalizadas con una configuración de nivel) para crear jerarquías de nivel alternativas. Dado que no puede proteger las dimensiones de nivel, la única forma de dar acceso a los niveles es a través de la jerarquía de nivel principal.
El azul es siempre el
nivel superior
, independientemente del nombre que le haya dado su administrador. Cada nivel principal tiene un nivel (Solo), que se agrupa en el nivel principal. El último gris es el Nivel superior (Solo). El último verde y el último amarillo son los niveles (Solo) para los respectivos principales de color gris.
Más información sobre las jerarquías de dimensiones personalizadas
Hay dimensiones jerárquicas y dimensiones de lista. Una dimensión jerárquica tiene valores que se agrupan en otros valores. Una lista tiene un nivel de valores.
Ejemplo de dimensión de lista
Ejemplo de dimensión jerárquica
Producto (todos)
  • Camisas
  • Jerséis
  • Chaquetas
  • Producto sin categorizar
Producto (todos)
  • Camisas (todas)
    • Camisas con diseños
    • Camisas lisas
    • Camisas sin categorizar
  • Jerséis
  • Chaquetas
  • Producto sin categorizar
El nivel azul corresponde al nombre de la dimensión, y la agrupación de dimensiones, o al valor
Todos
. Los niveles grises son los valores de dimensión. El último nivel gris, tanto en las listas como en las dimensiones jerárquicas, es el
valor raíz sin categorizar
.
El valor raíz sin categorizar
etiqueta los puntos de datos que no se han etiquetado explícitamente con un valor de dimensión. En los ejemplos, Producto sin categorizar es el valor
raíz
.
Una dimensión de lista solo tiene niveles grises. En el caso de las dimensiones personalizadas jerárquicas, como las camisas en el ejemplo, cada valor con descendientes tiene un valor
sin categorizar
y un valor
Todos
.

Jerarquías y reglas de acceso

Reglas generales de jerarquía de acceso:
  • El acceso a un nivel principal incluye a todos los descendientes. No puede usar otras reglas para eliminar el acceso a los niveles descendientes una vez que concede acceso a los niveles principales.
  • El acceso a los niveles secundarios no incluye a los predecesores. Por lo tanto, puede evitar que un usuario vea cualquier agrupación dando acceso solo a cuentas y niveles secundarios.
  • Todas las reglas incluyen el acceso al valor
    raíz sin categorizar
    de las dimensiones seguras.
  • La única forma de conceder acceso a niveles (Solo) es concediendo acceso al principal.
En el siguiente ejemplo de jerarquía de niveles, las tablas muestran el resultado de cada regla o serie de reglas de la plantilla.
HQ
  • GyA
    • Recursos humanos
    • Legal
  • Desarrollo de productos
    • Operaciones
    • Ingeniería
Cuando usa la columna Conceder:
Regla con niveles concedidos
Jerarquía de nivel resultante para el usuario
Conceder un nivel.png
Explicación: cuando concede acceso a GyA, se lo concede acceso a todos los descendientes, no a los predecesores.
GyA
  • Recursos humanos
  • Legal
  • GyA (solo)
dos niveles concedidos.png
Explicación: cuando también concede acceso a Operaciones, no se lo concede a niveles que comparten principal ni a sus predecesores.
GyA
  • Recursos humanos
  • Legal
  • GyA (solo)
Operaciones
regla en conflicto.png
Explicación: la nueva regla no es válida. No puede añadir una regla que restrinja al descendiente de un principal concedido.
Sin cambios
Cuando usa la columna Conceder todo excepto
Regla con niveles Conceder todo excepto
Jerarquía de nivel resultante para el usuario
Conceder todos los niveles excepto uno.png
Explicación: cuando concede acceso a todo excepto a GyA, también excluye a los predecesores y descendientes de GyA.
Desarrollo de productos
  • Operaciones
  • Ingeniería
  • Desarrollo de productos (solo)
Conceder un nivel y conceder todo excepto level.png
Explicación: puede añadir una regla que conceda a un secundario de un nivel principal restringido.
Recursos humanos
Desarrollo de productos
  • Operaciones
  • Ingeniería
  • Desarrollo de productos (solo)

Dimensiones e intersecciones personalizadas seguras

Todos los puntos de datos se cruzan en un nivel, una cuenta, un periodo y una versión específicos. Todos los datos se cruzan también en cada dimensión personalizada de su modelo. En las dimensiones personalizadas:
  • Los datos se cruzan en el valor
    raíz sin categorizar
    cuando no se etiquetan con un valor de dimensión personalizada.
  • Los datos se cruzan en el valor
    todos
    de todas las dimensiones personalizadas en todas las agrupaciones de niveles, cuentas y dimensiones personalizadas.
Para ver cualquier valor de agrupación en una hoja, necesita acceso a todos los descendientes de todas las agrupaciones. En un informe, a menos que sea una cuenta de métrica, puede ver un valor de agrupación parcial. En hojas, es posible que no vea cuentas o niveles si no tiene acceso a la agrupación. En informes y diagramas, las agrupaciones muestran valores de agrupación parciales. Los valores de agrupación parciales incluyen solo los valores de contribución a los que puede acceder.
Para obtener más información, consulte Reglas de acceso y su modelo.