Concept : structure de sécurité
Votre instance utilise l’une des deux structures de sécurité suivantes : un accès par niveau ou des règles d’accès.
Sécurité fondée sur un niveau
La sécurité fondée sur un niveau repose sur la propriété du niveau, une association. Avec la sécurité par niveau, vous ne pouvez voir que les niveaux de données qui vous appartiennent.
Sécurité des règles d'accès
La sécurité des règles d’accès ajoute une couche flexible de règles qui remplace la sécurité fondée sur des niveaux. Vous pouvez combiner la sécurité fondée sur des niveaux avec des règles d’accès en utilisant des niveaux en propriété dans les règles. Ces règles sont mises à jour de manière dynamique lorsque la participation au niveau change.
Voir Passer aux règles d’accès pour en savoir plus sur les changements lorsque vous passez aux règles d’accès.
Identifiants
Les données d’identification sont la combinaison d’un identifiant d’utilisateur et d’un mot de passe. Pour créer des données d’identification pour un membre de l’équipe, créez un profil d’utilisateur. Dans le cadre de ce processus, affectez-lui un ensemble d’autorisations et des niveaux en propriété.
Voir : Créer des utilisateurs.
Autorisations
Avec les autorisations, vous créez différents ensembles d’autorisations. Chaque ensemble d’autorisations inclut des autorisations qui contrôlent une large gamme de fonctionnalités. Vous affectez ensuite l’ensemble d’autorisations à chaque utilisateur pour contrôler où il peut accéder à votre modèle.
Contrôles d'accès
- Règles d'accès
- définissent des intersections de données précises que les utilisateurs ou les groupes peuvent modifier ou afficher. Les dimensions sécurisées définissent les intersections. Les dimensions sécurisées incluent des niveaux, des comptes et jusqu’à trois dimensions personnalisées.Les règles d’accès
- Niveaux
- Propriété des niveaux : avec la sécurité des règles d’accès, l’appropriation de niveau vous accorde des privilèges administratifs particuliers pour les niveaux.
- Règles d’accès utilisant des niveaux en propriété : créez des règles d’accès fondées sur des niveaux en propriété. Cela attribue aux utilisateurs l’accès aux données à tous les niveaux qu’ils possèdent. Quand vous mettez à jour les niveaux en propriété, les règles sont également mises à jour de manière dynamique. Voir Créer des règles d’accès.
- Disponibilité des niveaux : ce paramètre de niveau rend les niveaux et leurs données visibles dans certaines versions. Voir : Changer la disponibilité des niveaux .
- Versions
- Utilisez les contrôles d’accès aux versions pour masquer ou verrouiller l’intégralité de la version pour des types d’utilisateurs définis de manière générale. Vous pouvez également verrouiller des parties des versions.
- Paramètres du compte
- Utilisez les deux paramètres pour contrôler l’accès pour les comptes :
- Contrôlez la façon dont vous référencez les valeurs de compte dans les formules avec le paramètre Confidentialité des données. Vous pouvez référencer la valeur au niveau actuel uniquement, au niveau supérieur ou à n’importe quel niveau. Ce paramètre de compte révèle les données d’autres niveaux auxquels vous n’auriez pas accès autrement.
- Marquez un compte en tant que Détail du salaire. Seuls les utilisateurs disposant de l’autorisation Détail du salaire peuvent voir les fractionnements et les détails de compte. Voir Étapes : protéger les données sensibles.
- Feuilles
- Après avoir ajouté des comptes à des feuilles standard, vous pouvez les marquer comme en lecture seule et personne ne peut modifier les données de cette feuille. Voir : Modifier des feuilles standard.
- Vous pouvez également masquer la feuille entière aux sous-niveaux.
- Pour les feuilles cubes, vous pouvez ajouter des restrictions de cubes qui bloquent l’accès à une intersection spécifique.
- Marquez une feuille modélisée comme Détail du salaire. Seuls les utilisateurs disposant de l’autorisation Détail du salaire peuvent ouvrir la feuille.
- Voir : Concept : génération de feuilles modélisées pour commencer.