Concept : règles d'accès dynamiques
Les règles d'accès dynamiques adaptent l'accès des utilisateurs aux modifications apportées au modèle. Il n'est donc pas nécessaire de changer les règles à chaque fois que vous mettez à jour le modèle. Pour rendre les règles d'accès dynamiques, utilisez :
- Les périmètres détenus, à l'aide d'un tilde entre parenthèses.
- Les attributs de périmètre, pour filtrer les périmètres attribués.
- Les attributs de compte pour autoriser l'accès à n'importe quel compte marqué avec les valeurs d'attribut.
- Les attributs de dimension pour accorder l'accès à n'importe quelle valeur de dimension marquée avec les valeurs d'attribut.
- Les associations, à l'aide des codes d'association entre parenthèses. Pour les associations d'attributs de périmètre, l'association filtre les périmètres attribués. Pour les associations d'attributs de dimension, l'association accorde les valeurs de dimension qui sont marquées avec les valeurs de l'association.
Exemple : vous accordez l'accès à tous les périmètres détenus. Puis, dans la colonne d'attribut
Accorder
de la même règle
, saisissez une valeur d'attribut de périmètre. Cela permet de limiter l'accès aux périmètres détenus et
marqués avec cette valeur. Vous pouvez ensuite modifier l'accès aux périmètres en supprimant ou en leur ajoutant des marqueurs d'attribut sans avoir à mettre à jour les règles d'accès. Les associations dans les règles d'accès mappent l'utilisateur ou le groupe à un ensemble de périmètres, de comptes et de dimensions personnalisées. Pour modifier l'accès, vous pouvez mettre à jour les associations sans toucher aux règles.
Exemple : règle d'accès avec attributs
Votre hiérarchie de périmètres avec des marqueurs d'attribut :
- États-Unis
- New York (marqueur : est)
- Californie (marqueur : ouest)
- Canada
- Alberta (marqueur : ouest)
- Terre-Neuve (marqueur : est)
Règle d'accès :
Type d'accès | Nom d'utilisateur | Périmètre (Accorder) | Périmètre (Accorder à tous sauf) | Attribut de périmètre (Accorder) | Attribut de périmètre (Accorder à tous sauf) |
|---|---|---|---|---|---|
Edit | Jsmith | US | west | ||
Canada |
Résultats :
Jsmith
peut modifier les données des périmètres Alberta
et Californie
. Jsmith
ne peut ni voir les données ni les modifier dans les agrégats États-Unis
ou Canada
. Modifiez le modèle : ajoutez un nouveau périmètre sous
États-Unis
, appelé Oregon
et marquez-le avec l'attribut ouest
. Nouveaux résultats :
Jsmith
obtient automatiquement l'accès au périmètre Oregon
. Supprimez ensuite le marqueur ouest
du périmètre Alberta
. Jsmith n'y a plus accès. Exemple : associations pour les règles d'accès
Jsmith
et JaneDoe
font partie du groupe d'utilisateurs de New York
.Votre arborescence de dimensions personnalisées ressemble à ceci :
- T-shirts
- Pulls
- Pantalons
- Jeans
- Leggings
Association :
Code | Dimension | Nom de l'association | Valeur de la dimension | Utilisateur |
|---|---|---|---|---|
A-PROD | Product | Product Associations | Pants | Jsmith |
Sweaters | ||||
Jeans | JaneDoe | |||
Leggings |
Règle d'accès :
Type d'accès | Groupe d'utilisateurs | Périmètre (Accorder) | Périmètre (Accorder à tous sauf) | Produit (Accorder) | Produit (Accorder à tous sauf) |
|---|---|---|---|---|---|
Edit | New York | (~) | (A-PROD) |
Résultat :
- Jsmithpeut modifier les données à l'intersection deJeans,LeggingsetPullsà tous les périmètres détenus car elle est associée à la valeur parent,Pantalons.Dossiersinclut tous les descendants.
- Janedoepeut modifier les valeursJeansetLeggingsdans tous les périmètres détenus, car elle n'est associée qu'à ces produits.
Modifiez les associations : ajoutez
JaneDoe
aux associations Pulls
. Nouveau résultat :
(A-PROD)
dans les règles accorde automatiquement à JaneDoe
l'accès à Pulls
.