Étapes : configurer la sécurité par règle d’accès
Grâce à la structure de la sécurité par règle d’accès, les profils d’utilisateur et les groupes, les autorisations et les règles fonctionnent en lien avec divers paramètres pour protéger les données. Gérez ces paramètres dans les feuilles, comptes, niveaux et versions.
Les
règles d’accès
définissent des intersections précises de données que les utilisateurs ou les groupes peuvent modifier ou afficher.Si votre instance utilise la sécurité fondée sur des niveaux, accédez à Étapes : définir la sécurité fondée sur des niveaux.
Conditions préalables
Autorisations requises :
Conditions préalables
- Accès administrateur > Utilisateurs
- Accès administrateur > Ensembles d'autorisations
- Accès à la gestion du modèle > Modèle
- Accès à la gestion du modèle > Structure d'organisation
- Accès à la gestion du modèle > Versions
Navigation
Accédez à différentes zones de votre instance, commentées à chaque étape.Étapes de base
| Administration
|
| Paramètres de version
|
| Paramètres de niveau
|
| Paramètres de feuille et de compte
|
Nouvelles instances
Les nouvelles instances comprennent au moins :
- Utilisateur :admin@instancecode.com.
- Ensemble d’autorisations : l’accès completcomprend la plupart des autorisations disponibles et est affecté à l’administrateur
- Groupes d’utilisateurs : le groupePropriétaires de niveau(ajoutez de nouveaux utilisateurs à ce groupe pour configurer rapidement leur accès)
- Deux règles d’accès : la première règle donne à admin@instancecode.com un accès en modification à toutes les données du modèle, tandis que l’autre donne à tous les utilisateurs du groupePropriétaires de niveauun accès en modification à tous les niveaux détenus.
Pour conserver l’accès au modèle et aux données, ne modifiez ou ne supprimez ni l’ensemble d’autorisations
Full Seat
ni la règle d’accès attribuée à admin@instancecode.com.Configurer l’accès administrateur pour les nouveaux utilisateurs
Pour donner aux utilisateurs un accès complet au modèle :
- Créez un profil utilisateur et un mot de passe, et affectez à l’utilisateur l’ensemble d’autorisationsAdmin. Accédez àAdministration>Utilisateurs.
- Copiez la règle destinée à l’administrateur et affectez-la à tous ceux qui disposent du titre d’administrateur. Accédez àAdministration>Règles d’accès.
Configurer un accès rapide au niveau pour les nouveaux utilisateurs
- Créez des profils utilisateur et des mots de passe. Accédez àAdministration>Utilisateurs.
- Créez des ensembles d’autorisations et affectez-les à des utilisateurs. Accédez àAdministration>Ensembles d’autorisations.
- Ajoutez des utilisateurs dans le groupePropriétaires de niveau. Accédez àAdministration>Groupes d’utilisateurs globaux.
- Affectez aux utilisateurs une propriété de niveau. Accédez àAdministration>Associations.
Vous n’avez pas besoin de créer des règles pour les utilisateurs, car votre instance comprend une règle pour le groupe
Propriétaires de niveau
. Cette règle permet de donner aux utilisateurs du groupe un accès en modification à toutes les données de leurs niveaux détenus.Configurer un accès autorisant l’affichage de base
Pour permettre aux utilisateurs d'afficher les données :
- Créez un profil utilisateur et un mot de passe. Accédez àAdministration>Utilisateurs.
- Une bonne pratique facultative consiste à créer un groupe en lecture seule et y ajouter le nouvel utilisateur. Accédez àAdministration>Groupes d’utilisateurs globaux.
- Créez des règles d’accès. Accédez àAdministration>Règles d’accèset utilisez le modèle pour créer et téléverser les règles d’accès Vue complète pour l’utilisateur ou le groupe en lecture seule.
- Accordez à l’utilisateur l’autorisation d’afficher les données. Allez àAdministration>Ensembles d’autorisations.Affectez à l’utilisateur un ensemble d’autorisations avec au moins les autorisationsAccéder aux feuilles,Accéder aux rapportsouAccéder aux tableaux de bord.
- Rendez les niveaux affectés dans les règles d’accès visibles dans les versions accessibles. Accédez àModélisation>Niveauxet sélectionnez au moins l’un des niveaux affectés à l’utilisateur ou au groupe. Choisissez la version accessible dans la liste déroulante du sélecteur de version et cochez la case. Voir : Changer la disponibilité des niveaux.
- Pour que les utilisateurs puissent afficher des données sur les feuilles : ajoutez le niveau à une feuille de niveau affecté. Accédez àModélisation>Niveauxet sélectionnez le niveau détenu. Dans la section Feuilles, cochez les cases qui figurent à côté des feuilles que vous souhaitez ajouter au niveau. Cette manipulation permet d’ajouter automatiquement tous les niveaux enfants du niveau à la feuille.
Une fois ces étapes terminées, toute version qui n’est pas masquée est visible pour le nouvel utilisateur. Pour vérifier que tout est correct, accédez à
Modélisation
> Versions
et consultez la sélection du menu déroulant des utilisateurs. Si vous avez ajouté l’utilisateur à un groupe, sélectionnez le groupe dans le menu déroulant Groupe pour voir le niveau d’accès correspondant.Configurer l’accès en modification aux versions de plan
Pour permettre aux utilisateurs de modifier également les versions de plan, ajoutez ce qui suit :
- Accordez-leur l’autorisation de modifier les données. Accédez àAdministration>Ensembles d’autorisations.Affectez-leur un ensemble d’autorisations qui comprend l’autorisationAccès en modification aux feuilles.
- Attribuez à l’utilisateur une règle autorisant les modifications. Accédez àAdministration>Règles d’accèspour mettre à jour ou ajouter des règles autorisant les modifications à l’utilisateur ou au groupe.
- Accordez à l’utilisateur un accès en modification aux versions. Accédez àModélisation>Versions. Dans la section Contrôles d’accès, pour Accès en modification aux feuilles,sélectionnezAccès complet.
À la place, vous pouvez aussi leur attribuer une feuille affectée à des utilisateurs sans les paramètres de feuille Détail du salaire.
Limiter l’accès en modification aux chiffres réels
Si vous souhaitez que seuls certains utilisateurs puissent modifier les chiffres réels, créez un ensemble d’autorisations précis et affinez l’accès à la version. Cela permet d'empêcher ceux qui n'ont reçu aucun ensemble d'autorisations de modifier les versions de chiffres réels.
Pour créer un ensemble d'autorisations avec privilèges donnant accès aux chiffres réels :
- Créez un nouvel ensemble d’autorisations. Accédez àAdministration>Ensembles d’autorisations>Nouvel ensemble d’autorisations.Saisissez un nom commeActuals AccessouPrivileged Accessdans le champ Nom de l’ensemble d’autorisations.SélectionnezAccès en modification aux feuillesetAccès privilégié aux chiffres réels.Attribuez ensuite le nouvel ensemble d'autorisations aux utilisateurs qui peuvent modifier les chiffres réels.
- Accordez l'accès aux versions de chiffres réels uniquement aux utilisateurs avec privilèges. Accédez àModélisation>Versions. Dans la section Contrôle d’accès des paramètres des versions de chiffres réels :
- Dans le menu déroulant Accès privilégié aux chiffres réels,sélectionnezAccès complet.
- Pour toutes les autres listes déroulantes de types d’utilisateur, sélectionnez n’importe quelle autre option, hormisAccès complet.
- Répétez l’opération pour tous les chiffres réels ou, au minimum, pour les chiffres réels de niveau feuille. Seuls les chiffres réels de niveau feuille peuvent être modifiés. Ces chiffres sont des chiffres réels sans sous-versions qui s'y agrègent.
- Faites en sorte que les versions de chiffres réels soient disponibles. Accédez àModélisation>Niveaux. Pour les niveaux affectés aux utilisateurs, sélectionnez n’importe quelle version de chiffres réels de niveau feuille dans le menu déroulant Outil de sélection de version. Cochez la case.
Désormais, seuls les utilisateurs ayant reçu ce nouvel ensemble d’autorisations peuvent modifier les versions de chiffres réels disponibles dans les niveaux qui leur sont accessibles.
Pour faire en sorte qu’un ensemble existant d’autorisations d’administration soit le seul qui permette de modifier des chiffres réels :
- Allez àAdministration>Ensembles d’autorisationset sélectionnezModifier, à côté de l’ensemble d’autorisations administrateur. SélectionnezModèle>VersionetAccès en modification aux feuilles, puis enregistrez.
- Accédez àModélisation>Versions. Pour le type d’utilisateur Admin uniquement, sélectionnezAccès completdans chaque version de chiffres réels de niveau feuille.
Désormais, seuls les utilisateurs ayant reçu un ensemble d’autorisations d’administration peuvent modifier les versions de chiffres réels.
Affiner l’accès autorisant l’affichage et la modification
- Créez des règles d’accès avec Vue limitée : l’utilisateur ou le groupe ne peut pas afficher les subdivisions.
- Utilisez les paramètres Détail du salaire : rendez le détail du compte ou la feuille modélisée visibles et modifiables uniquement pour les utilisateurs qui disposent de l’autorisation Accès au détail du salaire.
- Masquez ou verrouillez les comptes dans les feuilles standard : pour masquer, accédez àModélisation>Feuilles affectées à un niveau. Sélectionnez une feuille standard, puisPersonnalisation des sous-niveaux. Pour verrouiller, sélectionnez la feuille, puisGroupes de comptes. Sélectionnez un compte dans la zone de gauche. Cochez la caseLecture seuleà droite. Voir : Étapes : générer des feuilles standard.
- Utiliser les restrictions cubes : masquez les intersections de données dans une feuille cube pour tous les utilisateurs. Voir : Concept : génération de feuilles cubes.