Transition vers les règles d’accès
Découvrez ce qui change lorsque vous passez d’une sécurité d’accès par niveau aux règles d’accès.
Les
règles d’accès
définissent des intersections précises de données que les utilisateurs ou les groupes peuvent modifier ou afficher.Lorsque vous passez aux règles d’accès :
- Certaines fonctionnalités sont supprimées, modifiées ou restreintes. Vous devrez peut-être effectuer certaines actions avantWorkdaypouvez activer les règles d’accès.
- Des règles par défaut sont automatiquement créées pour imiter votre sécurité par niveau.
- La création de règles d’accès est un processus en deux étapes. Tout d’abord, vous sécurisez les dimensions, ensuite vous utilisez les dimensions sécurisées pour créer les règles. La sécurisation des dimensions n’a pas d’incidence sur l’accès tant que vous n’avez pas créé la règle.
Novice en matière de règles d’accès? Voir Concept : visite de l’interface des règles d’accès.
Une fois
Workday
active les règles d’accès pour votre instance, vous ne pouvez pas la désactiver.Étapes de base de la transition
- Révisez les fonctionnalités supprimées, restreintes ou modifiées. Prenez toutes les mesures nécessaires pour vous préparer à l’adoption des règles d’accès.
- Soumettez une demande de soutien. Vous pouvez demander un bac à sable pour tester les règles d’accès.
- Affichez ou modifiez vos règles par défaut.
- (Facultatif) Migrez les règles d’accès sur votre instance en direct depuis votre bac à sable.
Fonctionnalités supprimées, restreintes ou modifiées
- Fonctionnalités supprimées
- Avec les règles d’accès, les fonctionnalités suivantes sont supprimées :
- Discovery Classic
- Tableaux de bord de production de rapports partagés
- Règles de reclassement
- Option Visibilité des données dans les rapports partagés
- Exemples de rapport
- API SOAP
Le cas échéant, prenez les mesures suivantes avant d’envoyer votre demande :- Transférez tous les graphiques Discovery Classic sur les tableaux de bord.
- Utilisez des annonces pour recréer des tableaux de bord de production de rapports partagés. Tous vos tableaux de bord personnels de production de rapports sont dans votre dossier personnel Rapports.
- Supprimez toutes les règles de reclassement. Toutes les données associées aux règles seront supprimées et les données d’historiques de votre version de chiffres réels pourraient être modifiées.
Ayez conscience des éléments suivants :- Lorsque vous avez enregistré des rapports partagés, vous disposiez de l’option Visibilité des données. L’option montrait aux utilisateurs toutes les données de rapport, indépendamment de la propriété de niveau. Avec les règles d’accès, cette option disparaît. Les utilisateurs peuvent ne pas être en mesure d’exécuter des rapports précédemment partagés ou peuvent voir des données différentes.
- Fonctionnalités restreintes ou modifiées
- Versions d’API
- Ces API seront uniquement valides avec l’API v22 et ci-dessus pour des raisons de compatibilité des règles d’accès :
- Changements apportés aux autorisations
- La nouvelle autorisationAccès aux audits systèmeest nécessaire pour :
- Exécuter des rapports de piste d’audit
- Créer des rapports de tendances
- Créer ou modifier des rapports sur les transactions
- Rechercher dans les notes de cellule
- L’autorisationAccès à la gestion du modèle>Règles d’affectationpermet de gérer les affectations sur tous les niveaux et pour tous les comptes, même ceux qui n’ont pas été attribués au moyen des règles d’accès.
- L’autorisationAccéder à des transactionsne vous permet plus de modifier des rapports sur les transactions lorsque vous explorez les données des feuilles. Pour modifier des rapports sur les transactions, vous devez avoir l’autorisationAccès aux audits systèmeet vous rendre dans la section Rapports du menu de navigation.
- Changements du paramètre
- Le paramètre Modélisé et feuille cube :Modifier des dimensions sur des feuillesest désactivé pour les dimensions personnalisées sécurisées.
- Le paramètre Dimension :Utiliser les niveauxetl'importation des données crée automatiquementdes valeursde dimension est désactivé pour les dimensions personnalisées sécurisées.
- Propriétaires de niveau
- Sans règles d’accès, vous pouvez afficher les données des feuilles et des rapports dans les niveaux que vous possédez.
- Avec des règles d’accès, votre accès ne dépend pas de la propriété de niveau. Vous n’avez plus besoin d’être propriétaire du niveau pour ouvrir une feuille affectée au niveau. Au lieu de cela, vos règles d’accès doivent vous accorder un accès à au moins un niveau dans la feuille.
- Les privilèges de gestion de propriété de niveau ne changent pas.
Cas d’utilisation pour la création de règles d’accès
Les règles d’accès peuvent avoir des répercussions majeures sur votre modèle et sur votre façon de planifier. Selon la façon dont vous prévoyez utiliser les règles d’accès, les tâches de configuration peuvent légèrement varier.
Sécuriser uniquement les niveaux | Sécuriser les comptes | Sécuriser une dimension personnalisée |
|---|---|---|
|
|
|
Afficher et modifier les règles d’accès par défaut
Dès que vous activez les règles d’accès,
Adaptive Planning
sécurise les niveaux et crée des règles. Les règles imitent l’accès basé sur la propriété de niveau pour chaque utilisateur. Pour préserver l’expérience utilisateur, les nouvelles règles affectent un accès en modification aux niveaux détenus. Vous pouvez revoir et modifier les règles.
- Afficher les règles d’accès par défaut
- Dans le menu de navigation, sélectionnezAdministration.
- SélectionnezRègles d’accès.
Le tableau affiche les règles par défaut par niveau pour chaque utilisateur.Exemple : le vice-président des ventes détenait le niveau Ventes. L’accès en modification au niveau Ventes et à tous ses niveaux enfants est la règle par défaut. Les niveaux enfants ne sont pas répertoriés, mais sont toujours inclus. Le vice-président des ventes dispose d’un accès en modification à tous les comptes et à toutes les dimensions jusqu’à ce que vous définissiez plus de règles.La règle Admin stipule que l’administrateur dispose d’un accès en modification à l’ensemble du modèle, car il dispose du même accès au niveau supérieur, Siège social.
- Modifier les règles d’accès par défaut
- Sécurisez plus de dimensions en les ajoutant au tableau. Une fois que vous avez ajouté des dimensions, elles s’affichent sous forme de colonnes dans le tableau.
- Exportez les règles pour les mettre à jour. Voir Créer des règles d'accès.
- Pensez à redéfinir les niveaux que chaque utilisateur détient maintenant que la fonction a changé.