Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Éléments à prendre en compte pour la définition : règles d’accès

Éléments à prendre en compte pour la définition : règles d’accès

Cette rubrique peut vous aider à prendre les bonnes décisions au moment de planifier la configuration et l’utilisation des règles d’accès. Elle explique :
  • Pourquoi la définir.
  • Comment cette définition s’intègre dans Workday.
  • Les répercussions en aval et les interactions entre les produits.
  • Les exigences en matière de sécurité et la configuration des processus de gestion.
  • Les questions à se poser et les limites à prendre en compte avant la mise en œuvre.
Consultez les instructions détaillées des tâches pour en savoir plus sur la configuration.

De quoi s’agit-il?

Les règles d’accès définissent des intersections de données précises que les utilisateurs ou les groupes peuvent modifier ou afficher. Workday fournit des règles d’accès par défaut qui reproduisent votre niveau de sécurité actuel. Vous pouvez afficher ces règles par défaut à partir de la page
Règles d’accès
sous
Administration
. Selon vos besoins, vous pouvez :
  • Changez les règles d'accès par défaut.
  • Configurez des règles d’accès supplémentaires.

Avantages pour l’entreprise

  • Empêche les utilisateurs de voir les fractionnements et les détails contributifs. Vous pouvez également masquer des comptes, des niveaux et des valeurs de dimension personnalisée afin que les utilisateurs ne puissent jamais les voir.
  • Permettre aux utilisateurs d’afficher l’ensemble des données d’un service et de modifier les données d’un autre service.
  • Libérez vos niveaux afin qu’ils puissent refléter fidèlement votre structure organisationnelle.
  • Contrôlez l’accès des utilisateurs aux rangées, aux colonnes et aux cellules dans les feuilles.
  • Réduire les coûts indirects en éliminant les feuilles affectées par les utilisateurs et en utilisant plutôt des règles d’accès.

Cas d’utilisation

  • Autorisez les utilisateurs à accéder à certains comptes ou à certaines dimensions dans certaines zones de votre modèle. Ensuite, limitez-les ou même masquez-les dans d’autres domaines.
  • Créez un rapport et partagez-le avec plusieurs utilisateurs. Le rapport filtre les données que chaque utilisateur ne peut pas voir.
  • Présenter de nouvelles dimensions et les rendre disponibles pour un groupe limité d’utilisateurs. Exemple : vous voulez tester une nouvelle dimension de produit ou un niveau d’acquisition et la planifier avec quelques parties prenantes avant de la mettre en œuvre.

Questions à se poser

Questions
Éléments à prendre en compte
Envisagez-vous de sécuriser uniquement vos niveaux et vos comptes, ou également vos dimensions personnalisées?
Envisagez la sécurité de vos dimensions personnalisées uniquement si vous souhaitez configurer une sécurité complexe avec des règles granulaires détaillées. Pour comprendre toute l’incidence en aval, voir Référence : règles d’accès et votre modèle
Dans l’un ou l’autre des cas, comprenez les effets de la sécurité de vos dimensions personnalisées et utilisez les directives suivantes pour assurer une planification en douceur :
  • Dans les feuilles, les valeurs sont les mêmes pour tous ceux qui peuvent les voir à des intersections précises.
  • Dans les rapports et les graphiques, les valeurs peuvent être différentes de celles que d’autres personnes voient à la même intersection.
  • Lorsque vous n’avez pas accès à toutes les données contributives aux intersections d’agrégat dans les feuilles, des totaux en blanc se produisent.
  • Lorsque les rapports affichent des cellules d’agrégat auxquelles vous n’avez pas accès, des agrégats partiels se produisent. Le total ne contient que les collaborateurs auxquels vous avez accès.
  • Lorsque vous avez accès aux valeurs de dimension sécurisée à certaines intersections, mais pas à d’autres, des intersections non valides peuvent survenir. Exemple : vous avez accès aux intersections suivantes :
    • Les comptes de charges au niveau Ingénierie.
    • Comptes de produits au niveau des ventes
    Dans ce cas, les comptes de frais au niveau des ventes ne sont pas des intersections non valides pour vous.
  • Vous pouvez créer des intersections dans des rapports, des vues de feuille et des formules qui ne sont pas valides pour vous et qui entraînent des erreurs ou des données en blanc. Vous pouvez voir différents messages lorsque vous constatez des intersections non valides. Si vous pensez que vous ne pouvez pas accéder aux données que vous devez voir ou modifier, vérifiez auprès de votre administrateur vos règles d’accès.
Quand dimensions personnalisées sécurisées :
  • Toutes les règles d’accès incluent automatiquement les valeurs sans catégorie de toutes les dimensions personnalisées. Toutes les données se produit à chaque dimension personnalisée. Si vous ne précisez pas la dimension personnalisée, les données coïncident avec la valeur Sans catégorie de chaque dimension personnalisée.
  • Toutes les valeurs d’agrégat, y compris les agrégats de subdivision, se séparent à la valeur Tout de chaque dimension personnalisée.
  • Si vous n’avez pas accès à la valeur Tout des dimensions personnalisées sécurisées, vos capacités pour les formules, les comptes et l’accès aux données dans les feuilles, les rapports, les transactions et les graphiques sont limitées.
Combien de dimensions personnalisées et de valeurs de dimension avez-vous actuellement?
Vous pouvez obtenir la sécurité pour un maximum de :
  • 3 dimensions personnalisées.
  • 10 000 valeurs par dimension.
Si vous souhaitez définir la sécurité pour des dimensions et des valeurs personnalisées supplémentaires, communiquez avec l’assistance à la clientèle de Workday pour demander une évaluation de votre cas d’utilisation.
En fonction des tâches que vos utilisateurs doivent accomplir, de quels niveaux d’accès avez-vous besoin?
Les règles d’accès que vous affectez aux groupes d’utilisateurs permettent aux membres du groupe d’effectuer leurs tâches.
Assurez-vous que vos groupes d’utilisateurs reflètent avec précision les regroupements d’emplois de votre organisation. Exemple : si vos planificateurs sont en train d’ouvrir une session et d’exécuter des rapports, vous pouvez créer un groupe d’utilisateurs Planificateurs. Créez et affectez ensuite une règle d’accès qui accorde au groupe Planificateurs des autorisations pour la génération de rapports.
Oous pouvez affecter différents niveaux d’autorisations aux utilisateurs en fonction de leurs besoins variables. Exemple : sur des feuilles standard et cubes avec niveau affecté, pour permettre aux utilisateurs :
  • Afficher uniquement des données récapitulatives sans les détails contributifs, et leur conférer un accès avec une vue limitée aux niveaux et aux comptes.
  • Afficher les subdivisions, accordez-leur un accès complet aux niveaux et aux comptes.
  • Modifiez les données, accordez-lui l’accès pour modifier les niveaux et les comptes.
Comment voulez-vous gérer en masse l’accès pour les utilisateurs?
Vous pouvez créer des groupes d’utilisateurs et affecter des règles d’accès à des groupes ayant des objectifs communs.
Exemple : si vous limitez l’accès par service, vous pouvez créer des groupes d’utilisateurs par service, comme Ventes ou Ingénierie. Créez et affectez ensuite des règles d’accès à ces groupes d’utilisateurs pour donner accès aux services.
Il est plus facile pour vous d’ajouter plus d’utilisateurs aux groupes d’utilisateurs que de créer plus de règles d’accès.
Si vous n’avez pas beaucoup d’utilisateurs, vous pouvez affecter directement les règles d’accès à des utilisateurs individuels. Toutefois, nous vous recommandons toujours d’utiliser des groupes d’utilisateurs pour faciliter la mise à jour.
En plus d’accéder aux règles, quels sont les autres moyens de sécuriser les données?
Tenez compte des options supplémentaires suivantes en plus des règles d’accès :
  • Supprimant les liens entre les comptes qui incluent des données sensibles et utilisant des cubes intermédiaires pour supprimer d’abord les dimensions sensibles avant de créer un lien vers les comptes GL.
    Exemple : une feuille modélisée pour le personnel inclut les dimensions Numéro d’employé, Emplacementet Type d’emploi. Au lieu de lier cette feuille directement aux comptes GL, associez-la d’abord à une feuille cube intermédiaire qui contient les mêmes dimensions, à l’exception du numéro d’employé. Ensuite, associez la feuille cube aux comptes GL. L’utilisation de cubes intermédiaires pour supprimer des dimensions sensibles empêche les utilisateurs de :
    • Fractionnant des données telles qu’un compte Payroll Expense GL par numéro d’employé.
    • Exposant des données sensibles telles que les détails du salaire.
  • L’utilisation d’autorisations pour limiter l’accès. Exemple : pour permettre aux utilisateurs de gérer la structure du modèle, vous pouvez simplement leur affecter des autorisations suffisantes. Vous n’avez pas besoin de leur donner l’accès pour afficher ou modifier les données.
  • Utilisant l’accès Vue limitée pour permettre aux utilisateurs de voir les agrégats sans explorer de détails tels que l’information sur la paie.
  • Pour les détails sur le salaire, utilisez les paramètres de détails du salaire trouvés dans les paramètres de grand livre et les paramètres de comptes personnalisés, les propriétés des feuilles modélisées et les rapports sur les instantanés partagés. Les paramètres fonctionnent avec l’autorisation
    Accès au détail du salaire
    . Voir Étapes : protéger les données sensibles.
Vos administrateurs ou vos modélisateurs ont-ils besoin de règles d’accès pour gérer le modèle?
Modélisation Les autorisations de gestion et d’administration permettent aux utilisateurs de voir l’ensemble des hiérarchies de niveaux, de comptes et de dimensions personnalisées. Les autorisations seules sont suffisantes pour permettre aux modélisateurs de gérer la structure du modèle. Vous n’avez pas besoin de leur donner l’accès pour afficher ou modifier les données, sauf si vous voulez qu’ils testent les changements de données dans le modèle.
Publiez-vous des plans depuis Adaptive Planning vers Human Capital Management (HCM) ou Financial Management?
Pour permettre aux utilisateurs de publier l’intégralité du plan sur une autre plateforme, donnez un accès pour Modifier à toutes les valeurs de dimension sécurisées du modèle.
Avez-vous des utilisateurs ou des groupes qui disposent des autorisations
Fonctionnalités d’importation
et
Importer tous les emplacements
?
Pour permettre aux utilisateurs disposant de ces autorisations de valider leurs données ou leurs métadonnées importées, accordez-leur au moins un accès Vue complète à toutes les valeurs de dimension sécurisées du modèle. Sinon, ils ne peuvent pas voir tout ce qu’ils ont importé dans les feuilles et les rapports et pourraient considérer que l’importation a échoué.

Recommandations

  • Assurez-vous que vos règles d'accès sont aussi simples que possible. Au départ, rattachez tous vos niveaux aux fins de sécurité. Accordez aux utilisateurs l’accès pour afficher ou modifier des niveaux précis de la hiérarchie. Ensuite, rattachez vos comptes aux fins de sécurité. De cette façon, vous pouvez vous attendre à des changements fins dans votre modèle.
  • Selon la façon dont vous prévoyez d’utiliser les règles d’accès, vous pouvez adopter une approche légèrement différente pour la configuration.
    • Pour sécuriser uniquement les niveaux :
      • Envisagez une formation.
      • Contactez des services professionnels.
      • (Facultatif) Testez dans un bac à sable.
    • Pour sécuriser les comptes :
      • Terminer la formation.
      • Pensez à communiquer avec les services professionnels.
      • Envisagez des tests dans un bac à sable.
    • Pour définir la sécurité des dimensions personnalisées :
      • Terminer la formation.
      • Contactez des services professionnels.
  • Étant donné que la mise à jour des règles pour toutes les dimensions personnalisées et toutes les valeurs de dimension peut nécessiter un effort considérable avec une incidence importante en aval, tenez compte des éléments suivants :
    • Retrait de toutes les dimensions personnalisées et valeurs de dimension existantes et inutilisées dont vous n’avez plus besoin avant de procéder à la sécurité.
    • Sélectionner soigneusement les dimensions personnalisées que vous souhaitez sécuriser et comprendre comment les règles affectent le modèle pour vos utilisateurs.
    • Testant les règles d’accès dans votre bac à sable et vérifiez les rapports, les tableaux de bord et les feuilles.
  • Après avoir affecté des règles aux groupes d’utilisateurs, ne mettez pas à jour le groupe au moyen de la liste
    Niveaux disponibles
    sur la page
    Groupes d’utilisateurs globaux
    dans
    Administration
    . Les utilisateurs ajoutés de cette façon aux groupes ne sont pas automatiquement inclus dans les règles d’accès.
  • Adopter une approche segmentée. Essayez de rendre plus complexes vos règles d'accès aux niveaux et aux comptes avant de sécuriser les dimensions personnalisées.
  • Pour contrôler l’accès aux niveaux, aux comptes et aux dimensions personnalisées, utilisez des attributs qui peuvent être plus faciles à mettre à jour. Voir Créer des règles d’accès dynamiques.
    Exemple : l’attribut Régions de la côte ouest regroupe 100 niveaux différents dans votre modèle. Dans les règles d’accès, plutôt que d’établir la liste de tous les niveaux, vous pouvez simplement répertorier l’attribut qui regroupe ces niveaux. Les attributs sont également utiles lorsque vous ajoutez ou supprimez des niveaux, car vous n’avez pas besoin de mettre à jour les règles d’accès pour refléter ces changements.
  • Utilisez des codes d'association pour créer des règles d'accès. Vous pouvez ensuite mettre à jour les associations plutôt que les règles d’accès pour mettre à jour l’accès des utilisateurs. Si vous utilisez un rapport Workday pour importer des rôles dans Adaptive Planning, vous pouvez mettre à jour les associations automatiquement et les utiliser pour créer des règles fondées sur des rôles. Voir Créer des règles d’accès dynamiques.
    Exemple : l’appropriation de niveau est une association prédéfinie qui relie les utilisateurs à des niveaux. Pour ajouter un accès pour de nouveaux niveaux, vous n’avez pas besoin de mettre à jour les règles existantes. Vous pouvez simplement mettre à jour la propriété du niveau.
  • Pour accorder la plupart des privilèges, à l’exception de quelques-uns, à des utilisateurs ou à des groupes, utilisez la règle
    Accorder tout (sauf)
    . Inversement, pour retirer plus de privilèges et n’en accorder que quelques-uns, utilisez la règle
    Accorder tout
    .

Conditions préalables

  • Vous devez terminer votre structure modèle, notamment les niveaux, les comptes et les dimensions personnalisées, avant de créer des règles d’accès.

Limites

  • Une fois que vous avez activé les règles d’accès pour une instance, vous ne pouvez plus la désactiver.
  • Les feuilles affectées à des utilisateurs remplacent les règles d’accès. Vous avez un accès pour modifier toutes les intersections de données sur les feuilles affectées à des utilisateurs.
  • Même si vous utilisez des attributs comme sécurité et que vous utilisez des attributs comme règles d’accès, vous avez accès à tous les attributs.
  • Dans les feuilles modélisées, si vous disposez d’un accès en lecture seule à toutes les combinaisons de dimensions parent avec sécurité, vous pouvez afficher toutes les rangées subdivisées, y compris celles qui ont des dimensions avec un accès limité.
  • Vous ne pouvez pas définir la sécurité des dimensions personnalisées lorsque les paramètres suivants sont actifs :
    • Utilisation dans les niveaux
    • L'importation de données crée automatiquement des valeurs de dimension
    • Modifier la valeur de dimension
      lorsqu'elle est ajoutée à des feuilles modélisées ou cubes
  • Les dimensions de système comprenant les dimensions de temps, de filiale, de versions et de devise ne sont pas admissibles aux règles d’accès.
  • Vous ne pouvez pas limiter la feuille de pourcentage de consolidation à l’aide de règles d’accès. Pour permettre aux utilisateurs d’ouvrir et de modifier la feuille de pourcentage de consolidation, affectez-leur un ensemble d’autorisations avec l’autorisation
    Accès à la gestion du modèle > Consolidation
    .
  • L’utilisation de règles d’accès seules ne sécurise pas complètement vos données. Pensez à utiliser ces autres fonctions de sécurité avec les règles d’accès. Voir : Concept : règles d’accès.
    • Autorisations
    • Propriété du niveau (anciennement accès par niveau)
    • Contrôles d’accès aux versions 
    • Paramètres de détails du salaire 
    • Paramètres et restrictions de feuille
  • Ces autorisations contournent les règles d’accès en illustrant les éléments sécurisés et parfois les données. Voir : Concept : règles d’accès.
    • Fonctionnalités d’importation
      et
      Importer de tous les emplacements
      .
    • Accès aux audits système
      .
    • Intégration > Data Designer
      et
      Intégration > Integration Développeur
      .
    • Actualisez les niveaux associés
      .
    • Accédez à Consolidation
      .

Configuration du locataire

Pour les nouveaux clients, les règles d'accès sont activées pour toutes les instances Adaptive Planning. Les clients existants peuvent créer un cas dans l’espace clients Workday afin d’activer les règles d’accès pour leurs instances.

Sécurité

Pour créer des règles d’accès, vous devez disposer de l’autorisation
Accès administrateur > Utilisateurs
.

Processus de gestion

Aucune incidence.

Production de rapports

Aucune incidence.

Intégrations

Vous pouvez utiliser l’API updateAccessRules pour mettre à jour ou remplacer un ensemble de règles d’accès existantes à partir d’un fichier de feuille de calcul. Voir : updateAccessRules.

Connexions et interactions

Workday offre la trousse Touchpoints Kit, qui contient des ressources pour vous aider à comprendre les relations de configuration dans l’ensemble de votre locataire. Pour en savoir plus, consultez Workday Touchpoints Kit sur le site Workday Community.

Autres incidences

Pour plus d’informations sur l’incidence des règles d’accès sur tous les domaines de votre modèle, voir Référence : règles d’accès et votre modèle.