Transición a reglas de acceso
Descubra qué cambia cuando pasa de la seguridad de acceso basada en nivel a reglas de acceso.
Access rules
define specific intersections of data that users or groups can edit or view.Cuando pasa a reglas de acceso:
- Algunas capacidades se suspenden, se modifican o se restringen. Es posible que deba realizar algunas acciones antesWorkdaypuede activar reglas de acceso.
- Las reglas por defecto se crean automáticamente para imitar su actual seguridad basada en nivel.
- La creación de reglas de acceso es un proceso que consta de dos pasos. Primero debe proteger las dimensiones y, a continuación, utilizar las dimensiones protegidas para crear las reglas. La seguridad de las dimensiones no afecta al acceso hasta que crea la regla.
¿Es la primera vez que utiliza reglas de acceso? Consulte Concepto: presentación de la interfaz de reglas de acceso.
Una vez
Workday
activa las reglas de acceso para su instancia, no puede desactivarlas.Pasos básicos de la transición
- Revisar las capacidades suspendidas, restringidas o modificadas. Realizar las acciones necesarias para preparar la transición a reglas de acceso.
- Enviar una solicitud de asistencia técnica. Puede solicitar un entorno de pruebas para probar las reglas de acceso.
- Consultar o cambiar sus reglas por defecto.
- Migre las reglas de acceso a su instancia activa desde su entorno de pruebas (opcional).
Capacidades suspendidas, restringidas o modificadas
- Capacidades suspendidas
- Con las reglas de acceso, se suspenden las siguientes capacidades:
- Discovery clásico
- Tableros de control de informes compartidos
- Reglas de reclasificación
- La opción Visibilidad de datos en informes compartidos
- Informes de muestra
- Las API de SOAP
Si procede, siga estos pasos antes de enviar la solicitud:- Transfiera todos los diagramas de Discovery Classic a tableros de control.
- Utilice anuncios para volver a crear tableros de control de informes compartidos. Busque todos sus tableros de control de informes personales en la carpeta personal Informes.
- Elimine todas las reglas de reclasificación. Esto elimina todos los datos asociados con las reglas y podría cambiar los datos históricos en su versión de cifras reales.
Tenga en cuenta lo siguiente:- Cuando guardaba informes compartidos, tenía una opción de Visibilidad de datos. Las opciones mostraban a los usuarios todos los datos del informe independientemente del nivel de propiedad. Con las reglas de acceso, esta opción desaparece. Es posible que los usuarios no puedan ejecutar informes compartidos anteriormente o que vean datos diferentes.
- Capacidades restringidas o modificadas
- Versiones de API
- Estas API solo se validarán con API v22 y superiores para la compatibilidad con las reglas de acceso:
- Cambios de permisos
- Necesita el nuevo permiso,Acceso de auditoría de sistema,para:
- Ejecutar informes de traza de auditoría
- Crear informes patrón
- Crear o editar informes de transacciones
- Buscar notas de celda
- El permisoAcceso a gestión de modelos>Reglas de asignaciónle permite gestionar asignaciones en todos los niveles y todas las cuentas, incluso las que no se han concedido mediante reglas de acceso.
- El permisoAcceso a transaccionesya no le permite editar informes de transacciones cuando profundiza en datos de hojas. Para editar informes de transacciones, necesita el permisoAcceso de auditoría del sistemay debe ir a Informes desde el menú de navegación.
- Cambios de configuración
- La configuración de hoja modelada y de cubo:Editar dimensión en hojasestá desactivada para las dimensiones personalizadas seguras.
- Configuración de dimensión: las opcionesUso en nivelesyLa importación de datos crea automáticamente valores de dimensiónestán desactivadas para las dimensiones personalizadas seguras.
- Propietarios del nivel
- Sin reglas de acceso: pueden ver los datos en hojas e informes en los niveles que les pertenecen.
- Con reglas de acceso: la propiedad no controla su acceso. Ya no es necesario ser propietario del nivel para abrir una hoja asignada a nivel. En su lugar, sus reglas de acceso deben concederle acceso al menos a un nivel de la hoja.
- Los privilegios de gestión de propiedad de nivel no cambian.
Ejemplos de uso para crear reglas de acceso
Las reglas de acceso pueden tener efectos importantes en su modelo y en su planificación. Según cómo tenga previsto utilizar las reglas de acceso, las tareas de configuración pueden ser ligeramente distintas.
Proteger solo niveles | Proteger cuentas | Proteger dimensiones personalizadas |
|---|---|---|
|
|
|
Consulta y cambio de las reglas de acceso por defecto
En cuanto active las reglas de acceso,
Adaptive Planning
protege los niveles y crea reglas. Las reglas imitan el nivel de acceso de propiedad para cada usuario. Para mantener la misma experiencia del usuario, las nuevas reglas asignan acceso de Edición a los niveles en propiedad. Puede revisar y luego cambiar las reglas.
- Consulta de reglas de acceso por defecto
- En el menú de navegación, seleccioneAdministración.
- SeleccioneReglas de acceso.
La tabla muestra las reglas por defecto basadas en el nivel para cada usuario.Ejemplo: el vicepresidente de ventas es propietario del nivel Ventas. La regla por defecto es acceso de edición al nivel Ventas y a todos los niveles secundarios de Ventas. Los niveles secundarios no se se muestran en la lista, pero siempre están incluidos. El vicepresidente de ventas tiene acceso de edición a todas las cuentas y dimensiones hasta que se definan más reglas.La regla de administrador establece que el administrador tiene acceso de edición a todo el modelo porque el administrador tiene acceso de edición al nivel superior, Sede.
- Cambio de las reglas de acceso por defecto
- Proteja más dimensiones añadiéndolas a la tabla. Una vez que añada dimensiones, las verá como columnas en la tabla.
- Exporte las reglas para actualizarlas. Consulte Creación de reglas de acceso.
- Valore la posibilidad de reconsiderar los niveles que tiene cada usuario ahora que la función ha cambiado.