Étapes : protéger les données sensibles
Les paramètres relatifs au détail du salaire sont un contrôle d'accès accessible dans les paramètres de compte du Grand livre et personnalisé, les propriétés des feuilles modèles et des instantanés de rapports partagés. Les paramètres fonctionnent en lien avec l'autorisation utilisateur
Accès au détail des salaires
. L'autorisation autorise uniquement les utilisateurs avec privilèges à afficher ou modifier les détails de données sensibles ou privées, telles que les informations sur le personnel, les salaires et les adresses. Cette autorisation vous permet également de modifier les valeurs de recherche dans les feuilles modèles.Dans les comptes, les informations protégées sont les subdivisions. Le paramètre de compte empêche un utilisateur de développer les subdivisions du compte, ou d'effectuer des liens vers elles dans l'Explorateur de cellules de toutes feuilles affectées à un périmètre, et de tous les rapports et graphiques. Seuls les comptes personnalisés et du Grand livre sont dotés de ces paramètres. Pour les comptes modèles, les paramètres sont en lecture seule et dépendent de la propriété de la feuille modèle.
Dans les feuilles modèles affectées à des utilisateurs et à un périmètre, la propriété empêche les utilisateurs d'afficher la feuille et active automatiquement les paramètres de compte pour tous les comptes modèles de la feuille. Bien que les utilisateurs sans l'autorisation
Accès au détail des salaires
ne puissent pas ouvrir la feuille, il existe de nombreuses façons d'accéder aux comptes, notamment via des rapports, des graphiques, des formules de compte et des comptes liés. Utilisez les bonnes pratiques décrites dans cet article pour éviter les brèches dans la protection des données. Dans les instantanés de rapports partagés, la propriété empêche les utilisateurs de voir le rapport partagé.
Comment fonctionne le détail du salaire ?
En général, un
Adaptive Planning
Le modèle traite les données sensibles, telles que les comptes de salaire, de l'une des deux manières suivantes :- Subdivisions de feuille standard : le compte de salaire se trouve dans une feuille standard. Vous ajoutez des subdivisions au compte de salaire pour saisir les salaires individuels. Ces subdivisions s'agrègent dans le total dans le compte de salaire. Protégez le compte avec les paramètres de compte : Détail du salaire.
- Feuilles modèles du personnel : les lignes de la feuille modèle contiennent des données sensibles utilisées pour calculer le salaire de chaque employé. Dans une feuille modèle, toutes les lignes sont des subdivisions. Protégez la feuille entière avec la propriété de feuille : Détail du salaire.
Ce que les paramètres Détail du salaire ne protègent pas
- Les utilisateurs disposant d'une autorisation de création de rapports et de graphiques peuvent utiliser des comptes de Grand livre, personnalisés et modèles protégés.
- Les utilisateurs ayant accès à une feuille, un graphique ou un rapport avec des comptes protégés peuvent voir les valeurs totales de ces comptes et parcourir les périmètres auxquels ils ont accès.
Conditions préalables
Conditions préalables
Pour les autorisations requises, voir chaque section de cet article.
Navigation
Pour la navigation, voir chaque section de cet article. Étapes de base pour protéger les données sensibles
Étapes de base pour protéger les données sensibles
- Créez un ensemble d'autorisations avec privilèges qui comprend l'autorisationAccès au détail des salaires. Attribuez cette autorisation aux utilisateurs qui peuvent afficher des informations sensibles.
- Protégez les comptes avec le paramètreContient le détail du salaire.
- Protégez les feuilles modèles avec la propriété Détail du salaire.
- Utilisez les bonnes pratiques pour sécuriser les détails des feuilles modèles.
- Partagez des instantanés avec des utilisateurs disposant de privilèges uniquement, utilisez pour cela le paramètre rapport partagé.
Créer un ensemble d'autorisations avec privilèges
Les paramètres Détail du salaire n'ont de sens que si vous limitez l'autorisation
Accès au détail des salaires
à des ensembles d'autorisations spécifiques. Autorisations requises :
Accès administrateur > Ensemble d'autorisations
et Accès administrateur > Utilisateurs
Dans le menu de navigation, sélectionnez Administration
> Ensembles d'autorisations
.Pour créer un ensemble d'autorisations :
- Cliquez sur le boutonNouvel ensemble d'autorisations. Vous pouvez également modifier un ensemble d'autorisations existant.
- Saisissez le nom d'un ensemble d'autorisations, commeDétail du salaireouDonnées confidentielles.
- Recherchez et sélectionnez l'autorisationAccès au détail des salaires.
- Ajoutez d'autres autorisations qui permettent aux utilisateurs disposant de cet ensemble d'autorisations d'afficher et de modifier des feuilles, des rapports et des graphiques.
- Cliquez surSoumettre.
Pour attribuer l'autorisation à des utilisateurs :
- Dans la liste des ensembles d'autorisations, cliquez sur le lienAttribuer, qui figure à côté du nouvel ensemble d'autorisations.
- Dans la listeUtilisateurs disponibles, sélectionnez les utilisateurs auxquels vous souhaitez attribuer l'ensemble d'autorisations et ajoutez-les à la listeUtilisateurs sélectionnés.
- Cliquez surSoumettre.
Protéger les subdivisions de comptes personnalisés et du Grand livre
Si votre compte de salaire est un compte du Grand livre ou un compte personnalisé, cochez la case
Contient le détail du salaire
dans les paramètres du compte.Lorsque le paramètre de compte
Contient le détail du salaire
est activé, les utilisateurs sans l'autorisation Accès au détail des salaires
ne peuvent voir que le total du compte dans les feuilles, les rapports et les graphiques. Ils peuvent explorer les données dans le temps et les périmètres, mais pas dans les dimensions et les subdivisions. Les utilisateurs doivent avoir cette autorisation pour parcourir ou explorer les valeurs et les subdivisions qui permettent de les calculer.- Activer les paramètres de compte
- Autorisation requise :Accès à Gestion du modèle > Modèle
Dans le menu de navigation, sélectionnez Modélisation.- SélectionnezComptes du Grand livreouComptes personnalisés. Votre compte de salaire peut être l'un ou l'autre.
- Sélectionnez votre compte de salaire dans la liste des comptes.
- Dans les paramètres de droite, recherchez la section Confidentialité des données et sélectionnez le bouton radioContient le détail du salaire.
- Enregistrez.
- Bonnes pratiques en matière de comptes
- Comptes cubes : vous ne pouvez pas protéger les comptes cubes ou les feuilles cubes. Les comptes sensibles doivent être ceux du Grand livre, personnalisés ou modèles afin que vous puissiez protéger leurs données.Comptes liés : si vous liez les comptes, le paramètreContient le détail du salaireest en lecture seule et dépend du compte source. Si vous liez un compte modèle dans une feuille modèle protégée, le paramètre est activé. Si vous liez un compte cube ou un compte modèle qui n'est pas dans une feuille protégée, le paramètre est désactivé.Formules de compte : si vous utilisez un compte protégé dans la formule de compte ou la formule partagée, vous n'avez pas besoin du paramètreContient le détail du salairepour protéger le détail du compte. Si vous le laissez désactivé, les utilisateurs sans autorisation peuvent explorer les données du compte lié jusqu'à ce qu'ils parviennent au compte protégé.
Protéger les feuilles modèles
Si votre instance utilise une feuille modèle de personnel, activez la propriété de feuille Détail du salaire.
Ainsi, seuls les utilisateurs disposant de l'autorisation
Accès au détail des salaires
pourront ouvrir la feuille. Les utilisateurs sans autorisation ne le pourront pas. - Activer les paramètres de la feuille
- Autorisations requises : Accès à Gestion du modèle > Modèle et Accès aux détails des salaires
Dans le menu de navigation, sélectionnez Modélisation.- SélectionnezFeuilles affectées à un périmètreouFeuilles affectées à des utilisateurs.
- Dans la liste des feuilles, sélectionnez le lienModifier, qui figure à côté du nom de votre feuille de personnel.
- SélectionnezColonnes et périmètres.
- Dans la barre d'outils, sélectionnez Propriétés de la feuille
. - Sélectionnez l'onglet Sécurité et cochez la caseL'affichage de cette feuille ou de l'une de ses lignes requiert l'autorisation Accès au détail des salaires.
- Enregistrez la feuille.
Le paramètreContient le détail du salairede tous ses comptes est maintenant activé et en lecture seule :
Si vous utilisez les comptes dans des rapports et des graphiques ou liez d'autres comptes aux comptes modèles, seuls les utilisateurs disposant de l'autorisation peuvent explorer les données. Les personnes sans autorisation peuvent uniquement consulter les totaux.Tous les utilisateurs doivent avoir l'autorisation d'ouvrir la feuille, même s'il s'agit d'une feuille affectée directement à un utilisateur.
- Bonnes pratiques concernant les dimensions et les comptes modèles
- Soyez prudent lorsque vous ajoutez des dimensions personnalisées à des feuilles modèles protégées.Les utilisateurs sans l'autorisationAccès au détail des salairespeuvent explorer les données des comptes modèles protégés dans les feuilles, les rapports et les graphiques. Ils ne peuvent parcourir que le temps et les périmètres. Ils ne peuvent pas voir la répartition des dimensions, qui est considérée comme un détail.Cependant, tout le monde peut faire glisser des dimensions personnalisées dans un rapport. Ceci a pour effet de répartir les données de comptes modèles protégés par dimension, exposant potentiellement des données que vous souhaitez protéger.Exemple : une dimension pour les régions dans la feuille de personnel permet aux utilisateurs de marquer chaque employé avec une région. Dans les rapports, la dimension décompose le compte de salaire par région. De cette manière, aucune donnée sensible n'est exposée.Une dimension pour les noms ou les titres d'employés dans les feuilles de personnel permet aux utilisateurs de la feuille de marquer chaque ligne avec un nom ou un titre. Dans les rapports, la dimension décompose le compte de salaire par nom, exposant le salaire des individus, ou par titre, exposant le salaire de groupes ou d'individus.Une bonne pratique consiste à ne pas utiliser dans vos feuilles modèles protégées de dimensions personnalisées pour les données sensibles, telles que les noms des employés, les titres, etc. Utilisez des colonnes de saisie de données pour protéger les données.
Protéger les instantanés de rapports
Les instantanés de rapport permettent de partager des rapports exactement tel que vous les voyez avec d'autres personnes qui ont des contrôles d'accès différents. Cela peut potentiellement exposer des données sensibles. Le paramètre d'instantané Détail du salaire protège l'instantané de sorte que seuls les utilisateurs disposant de l'autorisation puissent ouvrir le rapport.
- Partager un instantané protégé
- Autorisation requise :Accès aux rapports > Créer des rapports partagés.
Dans le menu de navigation, sélectionnez Rapports.- Créez un nouveau rapport partagé et enregistrez-le, ou ouvrez un rapport partagé existant que vous souhaitez instantané.
- Dans la barre d'outils, sélectionnezCréer un instantané.
- Indiquez le détail de l'instantané de rapport et cliquez surCréer et partager.
- Cliquez surAvancéet sélectionnezLe fichier n'est disponible que pour les utilisateurs qui peuvent afficher le détail des salaires.
- Cliquez surOK.
Seuls les utilisateurs disposant de l'autorisation peuvent rechercher l'instantané dans le dossier des rapports partagés.