Concept : règles d’accès
Les règles d’accès définissent des intersections de données précises que les utilisateurs ou les groupes peuvent modifier ou afficher. Vous pouvez définir des niveaux, des comptes et des dimensions personnalisées aux fins de sécurité, et vous ajoutez des attributs aux règles. Ensuite, à l’aide des dimensions sécurisées et des attributs de niveau, vous pouvez définir des intersections spécifiques de données que les utilisateurs ou groupes peuvent modifier ou consulter.
Avec les règles d’accès, vous contrôlez l’accès à chaque intersection de données.
Exemple : vous pouvez afficher l’intersection du compte Produit avec le niveau Ventes Est. Vous pouvez modifier l’intersection du compte Produit du niveau Ventes Ouest. Vous ne pouvez même pas voir l’intersection du compte Produit du niveau Ventes Nord.
Vous créez un accès, à l’aide de plusieurs règles d’accès qui s’appuient les unes sur les autres.
Cas d’utilisation pour les règles d’accès
- Protection des détails sensibles : empêche les utilisateurs de voir les subdivisions et les détails contributifs. Vous pouvez également masquer les comptes, les niveaux et les valeurs de dimensions personnalisées, afin que les utilisateurs ne les voient jamais.
- Fournir la flexibilité : laissez aux utilisateurs la possibilité d’afficher une section entière et d’en modifier une autre.
- Créer un accès conditionnel : autorisez un utilisateur à accéder à certains comptes ou dimensions dans certaines zones de votre modèle. Puis, limitez-les ou masquez-les dans d’autres zones.
- Libérez vos niveaux : avec les règles d’accès, vous n’êtes pas obligé d’utiliser les niveaux pour limiter l’accès aux données. Les niveaux peuvent refléter précisément votre structure organisationnelle.
- Simplifiez la saisie de données : les règles d’accès filtrent les feuilles. Les utilisateurs ne voient que les lignes, les colonnes et les cellules que vous souhaitez qu’ils voient.
- Simplifier la production de rapports : créez un rapport et partagez-le avec de nombreux utilisateurs. Le rapport filtre les données que chaque utilisateur ne peut pas voir.
Sécurité existante avec accès fondé sur le niveau
Votre instance utilise peut-être toujours l’ancienne structure de sécurité, qui utilisait la propriété de niveau. Vous pouvez passer aux règles d’accès en envoyant une demande au service de soutien à la clientèle. Avant de faire une demande, consultez Transition vers les règles d’accès.
Dimensions admissibles pour les règles d’accès
Vous pouvez sécuriser les niveaux (obligatoire), les comptes et jusqu’à trois dimensions personnalisées. Vous pouvez utiliser autant d’attributs que vous le souhaitez. Les attributs doivent être répertoriés dans la même règle que les dimensions concernées.
Les dimensions personnalisées doivent :
- Comporter moins de 10 000 valeurs chacune.
- Ne activez pas le paramètreUtilisation dans les niveaux. Voir : Concept : dimensions et attributs de niveau.
- Ne pas activer le paramètreImportation de données qui crée automatiquement des valeurs de dimension.
- Ne pas être sur des feuilles modélisées ou cubes lorsque le paramètreModifier la valeur de dimensionest actif. Voir : Concept : générer des feuilles.
Les dimensions système ne sont pas admissibles. Cela comprend les dimensions suivantes : temps, filiale et devise.
Les éléments qui définissent es règles d’accès
Les règles d’accès définissent l’accès aux données via :
- L’utilisateur ou le groupe auquel vous affectez la règle.
- L’intersection desdimensions sécurisées. (Il peut simplement s’agir de leurs niveaux détenus.)
- Les niveaux d’accès :Vue complète,Vue limitéeetModifier.
Degrés d’accès
- Aucun: aucune règle ne vous a été affectée ou vous n’avez pas de règles qui accordent l’accès à au moins un niveau.
- Vue limitée : vous ne pouvez pas afficher les informations concernant des données, y compris les subdivisions, les transactions et les lignes des feuilles modèles.
- Vue complète: vous pouvez afficher les données et toutes les informations associées.
- Modifier: vous pouvez modifier les données.
Lorsque des règles se chevauchent, et cela arrive la plupart du temps, l’accès suit la règle la plus permissive.
Règles d’accès dynamiques
Les règles d’accès dynamiques simplifient la création de règle d’accès en exploitant des fonctionnalités clés. Les règles d’accès dynamiques mettent à jour l’accès des utilisateurs en fonction des modifications apportées au modèle, de sorte que vous n’avez pas à mettre à jour les règles chaque fois que vous mettez à jour le modèle.
Vous pouvez créer des règles d’accès dynamiques avec :
- Des associations d’utilisateurs, y compris des niveaux détenus.
- Des attributs pour les niveaux, les comptes et les dimensions personnalisées.
Exceptions aux règles d’accès
Les règles d’accès s’appliquent aux éléments suivants :
- Feuilles
- Graphiques
- Rapports
- Interface Excel pour Planning
- OfficeConnect
- La plupart des API.
Les règles d’accès ne s’appliquent pas aux éléments suivants :
- Modélisation
- Administration
- Formules partagées
- Consolidation
Ces autorisations contournent les règles d’accès en exposant les éléments sécurisés et parfois les données :
Autorisation | Modifications des données autorisées | Données exposées | Dimensions sécurisées exposées |
|---|---|---|---|
Fonctionnalités d’importation > Importer dans tous les emplacements
| Vous pouvez modifier toutes les données en les important n’importe où dans le modèle. L’autorisation Fonctionnalités d’importation sans Importer dans tous les emplacements permet d’importer des données vers les emplacements auxquels vous pouvez accéder. | Non | Tous les comptes, niveaux et dimensions personnalisées dans les zones de mappage d’Intégration. |
Accès à la consolidation
| Vous pouvez utiliser des écritures pour mettre à jour les données dans tous les comptes des niveaux que vous détenez. Vous pouvez réviser les éliminations intersociétés pour tous les comptes des niveaux que vous détenez. | Dans la visionneuse de rapprochement d’éliminations de tous les niveaux détenus. | Tous les comptes et tous les niveaux détenus dans :
|
Accès aux audits système
| Non | Dans les rapports sur les transactions, les rapports de piste d’audit et les recherches de notes de cellule. | Tous les comptes, niveaux et dimensions personnalisées du générateur de rapports pour les rapports sur les transactions et les rapports sur les tendances. |
Intégration > Concepteurs de données et Intégration > Développeurs d’Intégration
| Vous pouvez modifier les données via des API. | Dans les tables intermédiaires. | Tous les comptes, niveaux et dimensions personnalisées des tables intermédiaires. |
Toutes les autorisations Admin | Non | Non | Tous les comptes, niveaux et dimensions personnalisées dans Administration. |
Toutes les autorisations du modèle | Non | Non | Tous les comptes, niveaux et toutes les dimensions personnalisées dans Modélisation. Ajoutez Structure d'organisation > Niveaux en propriété pour limiter les niveaux à tous les niveaux en propriété . |
Outil de prévision prédictive | Oui. La prévision charge des données. | Dans les Indicateurs de confiance. | Oui. Tous les comptes, niveaux et dimensions personnalisées sont présentés dans la définition de la prévision. |
Actualiser les niveaux liés | Oui avec la synchronisation des données | Non | Non |
Les circonstances suivantes exposent des données ou des dimensions sécurisées :
- Vous avez accès à tous les attributs de niveau, même lorsqu’ils sont sécurisés et utilisés comme règles d’accès.
- Vous disposez d’un accès en modification à toutes les intersections de données dans des feuilles affectées à des utilisateurs.
- Lorsque vous activez le paramètre de compteConfidentialité des données, toute personne qui peut accéder au compte peut l’utiliser dans une formule pour n’importe quel niveau.
- Lorsque vous avez au moins l’accèsVue complèteà toutes les combinaisons de dimensions sécurisées dans la ligne parent de la feuille modélisée, vous pouvez également afficher toutes les lignes de subdivision. Cela reste vrai lorsque les lignes de subdivision ont des dimensions auxquelles vous ne pouvez normalement pas accéder.
- Les API qui nécessitent l’autorisationImporter dans tous les emplacementsvous permettent de modifier les données de tous les emplacements. Les API qui nécessitent les autorisationsAccès à la gestion du modèlevous permettent d’afficher toutes les dimensions sécurisées. Si vous disposez de ces autorisations, vous pouvez exécuter les API, mais vous ne pouvez pas voir les résultats dans les feuilles et les rapports sans les règles d’accès qui l’autorisant.
Règles d’accès et autre sécurité
Les règles d’accès sécurisent les données en s’appuyant sur les autorisations, la propriété des niveaux, les contrôles d’accès aux versions, le paramètre relatif au détail des salaires et d’autres paramètres de feuille :
- Autorisations : l’accès requiert des autorisations et une règle d’accès. Exemple : sans l’autorisationModifier les feuilles, vous ne pouvez modifier les données dans aucune feuille, même si vous disposez de l’accès en modification. Sans règle de modification, vous ne pouvez modifier aucune feuille, même si vous en avez l’autorisation.
- La propriété de niveau (anciennement accès de niveau) : la propriété de niveau permet de contrôler uniquement l’accès aux niveaux si vous l’utilisez comme une règle d’accès. Exemple : à moins que vous utilisiez les niveaux détenus comme une règle, vous pouvez avoir accès aux niveaux que vous ne détenez pas, et vous pouvez ne pas avoir accès aux niveaux que vous détenez.
- Contrôle d’accès à la version : les règles d’accès et les contrôles d’accès à la version peuvent se limiter mutuellement. Exemple : vous ne pouvez pas voir les versions masquées ou modifier des versions verrouillées même si vous disposez de l’accès pour afficher ou modifier des données. D’autre part, même si les contrôles d’accès à la version permettent d’importer des données, un accès en modification reste nécessaire.
- Paramètres relatifs au détail du salaire : pour les comptes, les rapports ou les feuilles avec un paramètre des détails du salaire actif, vous avez besoin de l’autorisationAccéder aux détails du salaireet de l’autorisation d’affichage ou de modification des données. Si vous avez reçu l’accès aux données, mais pas l’autorisation, vous ne pouvez pas afficher les informations relatives aux salaires. Si vous avez l’autorisation, mais que vous n’avez pas l’accès, vous ne pouvez pas afficher les détails du salaire.
- Paramètres et restrictions de feuille. Les comptes sont en lecture seule sur cette feuille même si vous avez un accès en modification. Les restrictions de cube empêchent d’accéder aux intersections qui ne sont pas nécessairement bloquées par vos règles d’accès.