Concept : règles d’accès dynamiques
Les règles d’accès dynamiques mettent à jour l’accès des utilisateurs en fonction des modifications apportées au modèle. Vous n’avez donc pas à mettre à jour les règles chaque fois que vous mettez à jour le modèle. Pour rendre les règles d’accès dynamiques, utilisez :
- Niveaux en propriété utilisant un tilde entre parenthèses.
- Des attributs de niveau pour filtrer les niveaux octroyés.
- Des attributs de compte pour accorder l’accès à tout compte marqué avec les valeurs de l’attribut.
- Des attributs de dimension pour accorder l’accès à toute valeur de dimension marquée avec les valeurs de l’attribut.
- Les associations utilisant les codes d’association entre parenthèses. Pour les associations d’attributs de niveau, l’association filtre les niveaux octroyés. Pour les associations d’attributs de dimension, l’association accorde les valeurs de dimension qui sont marquées avec les valeurs de l’association.
Exemple : accordez l’accès à tous les niveaux en propriété. Puis, dans la colonne d'attribut
Accorder
de la même règle
, saisissez une valeur d'attribut de niveau. Cela permet de limiter l'accès aux niveaux détenus et
marqués avec cette valeur. Vous pouvez ensuite modifier l'accès aux niveaux en supprimant ou en leur ajoutant des marqueurs d'attribut sans avoir à mettre à jour les règles d'accès. Les associations définies dans les règles d’accès mappent l’utilisateur ou le groupe à un ensemble de niveaux, de comptes et de dimensions personnalisées. Pour modifier l’accès, vous pouvez mettre à jour les associations sans toucher aux règles.
Exemple : règle d’accès avec attributs
Votre hiérarchie de niveaux avec des marqueurs d’attributs :
- USA
- New York (tag : est)
- Californie (tag : West)
- Canada
- Alberta (tag : West)
- Terre-Neuve-et-Labrador (tag : est)
Règle d'accès :
Type d'accès | Nom d’utilisateur | Niveau (Accorder) | Niveau (Accorder à tous sauf) | Attribut de niveau (Accorder) | Attribut de niveau (octroi de tout sauf) |
|---|---|---|---|---|---|
Edit | Jsmith | US | west | ||
Canada |
Résultats :
JSmith
peut changer les données aux niveaux de l’ Alberta
et de la Californie
. JSmith
ne peut pas afficher ou changer les données dans les agrégats aux États-Unis
ou au Canada
. Changez le modèle : ajoutez un nouveau niveau sous
US
, appelé Oregon,
et marquez-le avec l’attribut West
. Nouveaux résultats :
JSmith
a automatiquement accès à Oregon
. De même, retirez le marqueur ouest
de l’Alberta.
JSmith n'a plus accès à l'Alberta
. Exemple : associations pour les règles d’accès
Jsmith
et Janedoe
font partie du groupe d’utilisateurs New York
.Votre arborescence de dimensions personnalisées ressemble à ceci :
- T-shirts
- Pulls
- Pantalons
- Jeans
- Jalons
Association :
Code | Dimension | Nom de l’association | Valeur de la dimension | Utilisateur |
|---|---|---|---|---|
A-PROD | Product | Product Associations | Pants | Jsmith |
Sweaters | ||||
Jeans | JaneDoe | |||
Leggings |
Règle d'accès :
Type d'accès | Groupe d'utilisateurs | Niveau (Accorder) | Niveau (Accorder à tous sauf) | Produit (Accorder) | Produit (octroi de tout sauf) |
|---|---|---|---|---|---|
Edit | New York | (~) | (A-PROD) |
Résultat :
- Jsmithpeut modifier des données à l’intersection des tenues à l’intersectiondes gants,des basetdes Pullsdans tous les niveaux en propriété, car elle est associée à la valeur parente, soitaux détails.Le pansinclut tous les descendants.
- Janedoepeut modifierdestenuesà deux niveaux, car elle n’est associée qu’à ces produits.
Changez les associations : ajoutez
Janedoe
aux associations Pulls
. Nouveau résultat :
(A-Prod)
dans les règles accorde automatiquement à JaneDoe
l’accès aux Pulls
.