Passer au contenu principal
Adaptive Planning
Concept : hiérarchies et règles d’accès

Concept : hiérarchies et règles d’accès

Les
règles d’accès
définissent des intersections précises de données que les utilisateurs ou les groupes peuvent modifier ou afficher.
Les règles d’accès utilisent une logique de hiérarchie pour définir les intersections d’accès. Vous devez comprendre les hiérarchies de niveaux, comptes et dimensions que vous êtes en train de sécuriser. Les hiérarchies ont une incidence sur les règles d’accès que vous créez.

Terminologie relative aux hiérarchies

Hiérarchie avec code couleur
Termes généraux relatifs aux hiérarchies
Hierarchies.png
Bleu
  • Parent
    des gris.
  • Ascendant
    des gris, des verts et des jaunes
Gris
  • Enfants
    ou
    descendants
    du bleu.
  • Frères/Soeurs
    des autres gris.
  • Parent
    ou
    ascendant
    des verts ou des jaunes.
Verts et jaunes
  • Les verts sont des
    enfants
    ou des
    descendants
    du premier gris.
  • Les jaunes sont des
    enfants
    ou des
    descendants
    du deuxième gris.
  • Frères/Soeurs
    des autres de la même couleur
  • Descendants
    du bleu
Niveaux feuilles
Les jaunes, les verts et le dernier gris sont des
niveaux feuilles dans la hiérarchie
, car ils n’ont pas d’
enfants
.
Autres informations sur les hiérarchies de comptes
Il existe des hiérarchies de comptes distinctes pour les comptes du Grand livre, personnalisés, métriques, et d’hypothèses. De plus, chaque feuille cube et modélisée possède sa propre hiérarchie de compte. Pour les comptes, le bleu est soit le type de compte, soit le nom de la feuille cube ou modélisée.
Si un compte gris a des enfants, il s’agit soit d’un groupe soit d’un agrégat de comptes. Les groupes de comptes n’affichent pas de totaux. Les agrégats de comptes contiennent le total des comptes descendants. Si un compte n’a pas de descendants, il s’agit d’un compte de niveau feuille.
Autres informations sur la hiérarchie de niveaux
Chaque modèle possède une hiérarchie de niveaux, également appelée structure d’organisation. Certaines instances utilisent des dimensions de niveau (dimensions personnalisées avec un paramètre de niveau) pour créer des hiérarchies de niveaux alternatives. Étant donné que vous ne pouvez pas sécuriser les dimensions de niveau, la seule façon d’autoriser l’accès aux niveaux est d’utiliser la hiérarchie de niveaux principale.
Le bleu est toujours le
niveau supérieur
. Il est nommé par votre administrateur. Chaque niveau parent a un niveau (uniquement), qui s’agrège dans le niveau parent. Le dernier gris est le niveau supérieur (uniquement). Le dernier vert et le dernier jaune sont les niveaux (uniquement) pour les parents gris respectifs.
Autres informations sur les hiérarchies de dimensions personnalisées
Il existe des dimensions hiérarchiques et des dimensions de liste. Une dimension hiérarchique comporte des valeurs qui s’agrègent dans d’autres valeurs. Une liste comporte un seul niveau de valeurs.
Exemple de dimension de liste
Exemple de dimension hiérarchique
Produit (Tout)
  • T-shirts
  • Pulls
  • Vestes
  • Produit non catégorisé
Produit (Tout)
  • T-shirts (Tout)
    • T-shirts graphiques
    • T-shirts unis
    • T-shirts non catégorisés
  • Pulls
  • Vestes
  • Produit non catégorisé
Le bleu est le nom de la dimension et l’agrégat de dimension, ou la valeur
Tout
. Les gris sont les valeurs de dimension. Le dernier gris, à la fois dans les dimensions de liste et hiérarchiques, est la
valeur racine non catégorisée
.
La valeur racine non catégorisée
marque les points de données qui n’ont pas été marqués explicitement par une valeur de dimension. Dans ces exemples, le produit non catégorisé est la
racine
.
Les dimensions de liste n’ont une incidence que sur des gris. En revanche, dans les dimensions personnalisées hiérarchiques, comme ici les T-shirts, chaque valeur possédant un descendant a une valeur
non catégorisée
et une valeur
Tout
.

Hiérarchies et règles d’accès

Règles de hiérarchie générales pour l’accès :
  • L’accès à un parent est aussi valable pour tous ses descendants. Vous ne pouvez pas utiliser d’autres règles pour supprimer l’accès à des descendants lorsque vous accordez l’accès à un parent.
  • L’accès aux enfants n’inclut pas l’accès aux ascendants. Vous pouvez donc empêcher un utilisateur de voir d’éventuels agrégats en accordant uniquement l’accès aux comptes et aux niveaux enfants.
  • Toutes les règles donnent accès à la valeur
    racine non catégorisée
    des dimensions sécurisées.
  • La seule façon d’autoriser l’accès aux niveaux (uniquement) est d’accorder l’accès au parent.
Voici, ci-dessous, un exemple de hiérarchie de niveaux. Dans les tableaux qui suivent, vous pouvez observer le résultat de chaque règle ou série de règles inscrite dans le modèle :
Siège social
  • G&A
    • RH
    • Legal US
  • Développement de produit
    • Opérations
    • Ingénierie
Lorsque vous utilisez la colonne Accorder :
Règle avec niveaux autorisés
Hiérarchie de niveaux obtenue par l’utilisateur
Accorder un niveau.png
Explication : lorsque vous accordez l’accès au niveau G&A, vous accordez également l’accès à tous ses descendants, mais pas à ses ascendants.
G&A
  • HEURE
  • Legal US
  • G&A (uniquement)
two levels granted.png
Explication : lorsque vous accordez également l’accès au niveau Opérations, vous n’accordez pas pour autant l’accès à ses frères/soeurs ou à ses ascendants.
G&A
  • HEURE
  • Legal US
  • G&A (uniquement)
Opérations
règle en conflit.png
Explication : la nouvelle règle n’est pas valide. Vous ne pouvez pas ajouter une règle qui restreint l’accès au descendant d’un parent auquel l’accès a été accordé.
Aucune modification
Lorsque vous utilisez la colonne Accorder à tous sauf :
Règle avec des niveaux « Accorder à tous sauf »
Hiérarchie de niveaux obtenue par l’utilisateur
Accordez tous les niveaux sauf un.
Explication : lorsque vous accordez l’accès à tout sauf au périmètre G&A, vous excluez également ses ascendants et ses descendants.
Développement de produit
  • Opérations
  • Ingénierie
  • Développement de produit (uniquement)
Accordez un niveau et accordez tout sauf niveau.png
Explication : vous pouvez ajouter une règle qui accorde l’accès à l’enfant d’un parent pour lequel l’accès est restreint.
HEURE
Développement de produit
  • Opérations
  • Ingénierie
  • Développement de produit (uniquement)

Dimensions personnalisées sécurisées et intersections

Tous les points de données se croisent à un niveau, à un compte, à une période et à une version précis. Toutes les données se rejoignent également dans chaque dimension personnalisée de votre modèle. Pour les dimensions personnalisées :
  • Les données se rejoignent aux valeurs
    racines non catégorisées
    lorsque vous ne marquez pas les données avec une valeur de dimension personnalisée
  • Les données se rejoignent à la valeur
    tout
    de toutes les dimensions personnalisées à tous les niveaux, comptes et agrégats de dimensions personnalisées.
Pour voir n’importe quelle valeur d’agrégat sur une feuille, vous avez besoin d’accéder à tous les descendants de tous les agrégats. Sur un rapport, sauf s’il s’agit d’un compte métrique, vous pouvez voir une valeur d’agrégat partielle. Dans les feuilles, il se peut que vous ne voyiez pas de comptes ou de niveaux si vous n’avez pas accès à l’agrégat. Dans les rapports et les graphiques, les agrégats affichent des valeurs partielles. Les valeurs d’agrégats partiels ne comprennent que les valeurs contributives auxquelles vous pouvez accéder.
Pour plus d’informations, voir Règles d’accès et Votre modèle.