Concepto: jerarquías y reglas de acceso
Access rules
define specific intersections of data that users or groups can edit or view.Las reglas de acceso utilizan una lógica de jerarquía para definir las intersecciones de acceso. Debe comprender las jerarquías de los niveles, las cuentas y las dimensiones que va a proteger. Las jerarquías afectan a las reglas de acceso que crea.
Terminología de jerarquía
Esquema de jerarquía por colores
| Componentes generales de jerarquía
|
| Azul
Grises
Verdes y amarillos
Niveles de hoja Los amarillos, los verdes y el último gris son niveles de hoja en la jerarquía , ya que no tienen secundarios . |
- Más información sobre las jerarquías de cuentas
- Hay jerarquías de cuentas independientes para las cuentas de libro mayor, personalizadas, de métrica y de supuesto. Además, cada hoja de cubo y modelada tiene su propia jerarquía de cuentas. Para las cuentas, el azul es el tipo de cuenta o el nombre de la hoja de cubo o modelada.Si una cuenta gris tiene secundarias, es un grupo de cuentas o una agrupación de cuentas. Los grupos de cuentas no contienen totales. Las agrupaciones de cuentas contienen el total de cuentas descendientes. Si una cuenta no tiene descendientes, es una cuenta de nivel de hoja.
- Más información sobre las jerarquías de niveles
- Cada modelo tiene una jerarquía de niveles, también denominada estructura de la organización. Algunas instancias utilizan dimensiones de nivel (dimensiones personalizadas con una configuración de nivel) para crear jerarquías de nivel alternativas. Dado que no puede proteger las dimensiones de nivel, la única forma de dar acceso a los niveles es a través de la jerarquía de nivel principal.El azul es siempre elnivel superior, independientemente del nombre que le haya dado su administrador. Cada nivel principal tiene un nivel (Solo), que se agrupa en el nivel principal. El último gris es el Nivel superior (Solo). El último verde y el último amarillo son los niveles (Solo) para los respectivos principales de color gris.
- Más información sobre las jerarquías de dimensiones personalizadas
- Hay dimensiones jerárquicas y dimensiones de lista. Una dimensión jerárquica tiene valores que se agrupan en otros valores. Una lista tiene un nivel de valores.Ejemplo de dimensión de listaEjemplo de dimensión jerárquicaProducto (todos)
- Camisas
- Jerséis
- Chaquetas
- Producto sin categorizar
Producto (todos)- Camisas (todas)
- Camisas con diseños
- Camisas lisas
- Camisas sin categorizar
- Jerséis
- Chaquetas
- Producto sin categorizar
El nivel azul corresponde al nombre de la dimensión, y la agrupación de dimensiones, o al valorTodos. Los niveles grises son los valores de dimensión. El último nivel gris, tanto en las listas como en las dimensiones jerárquicas, es elvalor raíz sin categorizar.El valor raíz sin categorizaretiqueta los puntos de datos que no se han etiquetado explícitamente con un valor de dimensión. En los ejemplos, Producto sin categorizar es el valorraíz.Una dimensión de lista solo tiene niveles grises. En el caso de las dimensiones personalizadas jerárquicas, como las camisas en el ejemplo, cada valor con descendientes tiene un valorsin categorizary un valorTodos.
Jerarquías y reglas de acceso
Reglas generales de jerarquía de acceso:
- El acceso a un nivel principal incluye a todos los descendientes. No puede usar otras reglas para eliminar el acceso a los niveles descendientes una vez que concede acceso a los niveles principales.
- El acceso a los niveles secundarios no incluye a los predecesores. Por lo tanto, puede evitar que un usuario vea cualquier agrupación dando acceso solo a cuentas y niveles secundarios.
- Todas las reglas incluyen el acceso al valorraíz sin categorizarde las dimensiones seguras.
- La única forma de conceder acceso a niveles (Solo) es concediendo acceso al principal.
En el siguiente ejemplo de jerarquía de niveles, las tablas muestran el resultado de cada regla o serie de reglas de la plantilla.
HQ
- GyA
- Recursos humanos
- Legal
- Desarrollo de productos
- Operaciones
- Ingeniería
- Cuando usa la columna Conceder:
- Regla con niveles concedidosJerarquía de nivel resultante para el usuario
Explicación: cuando concede acceso a GyA, se lo concede acceso a todos los descendientes, no a los predecesores.GyA- Recursos humanos
- Legal
- GyA (solo)
Explicación: cuando también concede acceso a Operaciones, no se lo concede a niveles que comparten principal ni a sus predecesores.GyA- Recursos humanos
- Legal
- GyA (solo)
Operaciones
Explicación: la nueva regla no es válida. No puede añadir una regla que restrinja al descendiente de un principal concedido.Sin cambios
- Cuando usa la columna Conceder todo excepto
- Regla con niveles Conceder todo exceptoJerarquía de nivel resultante para el usuario
Explicación: cuando concede acceso a todo excepto a GyA, también excluye a los predecesores y descendientes de GyA.Desarrollo de productos- Operaciones
- Ingeniería
- Desarrollo de productos (solo)
Explicación: puede añadir una regla que conceda a un secundario de un nivel principal restringido.Recursos humanosDesarrollo de productos- Operaciones
- Ingeniería
- Desarrollo de productos (solo)
Dimensiones e intersecciones personalizadas seguras
Todos los puntos de datos se cruzan en un nivel, una cuenta, un periodo y una versión específicos. Todos los datos se cruzan también en cada dimensión personalizada de su modelo. En las dimensiones personalizadas:
- Los datos se cruzan en el valorraíz sin categorizarcuando no se etiquetan con un valor de dimensión personalizada.
- Los datos se cruzan en el valortodosde todas las dimensiones personalizadas en todas las agrupaciones de niveles, cuentas y dimensiones personalizadas.
Para ver cualquier valor de agrupación en una hoja, necesita acceso a todos los descendientes de todas las agrupaciones. En un informe, a menos que sea una cuenta de métrica, puede ver un valor de agrupación parcial. En hojas, es posible que no vea cuentas o niveles si no tiene acceso a la agrupación. En informes y diagramas, las agrupaciones muestran valores de agrupación parciales. Los valores de agrupación parciales incluyen solo los valores de contribución a los que puede acceder.
Para obtener más información, consulte Reglas de acceso y su modelo.