Passer au contenu principal
Adaptive Planning
Étapes : configurer la sécurité par règle d'accès

Étapes : configurer la sécurité par règle d'accès

Grâce à la structure de la sécurité par règle d'accès, les profils d'utilisateur et les groupes, les autorisations et les règles fonctionnent en lien avec divers paramètres pour protéger les données. Gérez ces paramètres dans les feuilles, comptes, périmètres et versions.
Les
règles d'accès
définissent des intersections spécifiques de données que les utilisateurs ou groupes peuvent modifier ou afficher.
Si votre instance utilise la sécurité par périmètre, voir Étapes : configurer la sécurité par périmètre.

Conditions préalables

Autorisations requises :
  • Accès administrateur > Utilisateurs
  • Accès administrateur > Ensembles d'autorisations
  • Accès à la gestion du modèle > Modèle
  • Accès à la gestion du modèle > Structure d'organisation
  • Accès à la gestion du modèle > Versions

Navigation

Navigation Icon5.png Cet article aborde différentes parties de votre instance et les explique en détail.

Étapes de base

IDandPassword.png
Administration
  • Créez des noms et des mots de passe utilisateurs, des groupes et, si possible, assignez les utilisateurs aux groupes. Voir Créer des utilisateurs et Créer des groupes d'utilisateurs.
  • Créez des règles d'accès et attribuez-les aux groupes en fonction des niveaux de sécurité courants ou des tâches. Vous pouvez à la place créer des règles d'accès et les attribuer à des utilisateurs qui n'appartiennent à aucun groupe. Vous pouvez aussi créer des règles d'accès dynamiques en fonction des responsabilités de périmètre. Enfin, vous pouvez assigner de nouveaux utilisateurs au groupe Administrateur, ce qui leur donnera automatiquement accès à toutes les données. Voir Créer des règles d'accès.
  • Attribuez des autorisations à des ensembles d'autorisations et des ensembles d'autorisations à des utilisateurs.
Version Access.png
Paramètres de version
LevelOwner.png
Paramètres de périmètre
SheetSettings.png
Paramètres de feuille et de compte
  • Paramètres de feuille : comptes en lecture seule, personnalisation de sous-périmètre, restrictions de cube et détail du salaire
  • Paramètres de compte : confidentialité des données et détail du salaire. Voir Étapes : protéger les données sensibles.

Nouvelles instances

Les nouvelles instances comprennent au moins :
  • Utilisateur :
    admin@instancecode.com
    .
  • Ensemble d'autorisations : l'
    accès complet
    comprend la plupart des autorisations disponibles et est accordé à l'administrateur
  • Groupes d'utilisateurs : le groupe
    Responsables de périmètre
    (ajoutez de nouveaux utilisateurs à ce groupe pour configurer rapidement leur accès)
  • 2 règles d'accès : la première règle donne à admin@instancecode.com un accès en modification à toutes les données du modèle, tandis que l'autre donne à tous les utilisateurs du groupe
    Responsables de périmètre
    un accès en modification à tous les périmètres détenus.
Pour conserver l'accès au modèle et aux données, ne modifiez ou ne supprimez ni l'ensemble d'autorisations
Accès complet
ni la règle d'accès attribuée à admin@instancecode.com.

Configurer l'accès administrateur pour les nouveaux utilisateurs

Pour donner aux utilisateurs un accès complet au modèle :
  1. Créez un profil utilisateur et un mot de passe, et attribuez à l'utilisateur l'ensemble d'autorisations
    Admin
    . Accédez à
    Administration 
    >
    Utilisateurs
    .
  2. Copiez la règle destinée à l'administrateur et attribuez-la à tous ceux qui disposent du titre d'administrateur. Accédez à
    Administration
    >
    Règles d'accès
    .

Configurer un accès rapide au périmètre pour les nouveaux utilisateurs

  1. Créez des profils utilisateur et des mots de passe. Accédez à
    Administration 
    >
    Utilisateurs
    .
  2. Créez des ensembles d'autorisations et attribuez-les à des utilisateurs. Accédez à
    Administration 
    >
    Ensembles d'autorisations
    .
  3. Ajoutez des utilisateurs dans le groupe
    Responsable de périmètre
    . Accédez à
    Administration
    >
    Groupes d'utilisateurs globaux
    .
  4. Attribuez aux utilisateurs une responsabilité de périmètre. Accédez à
    Administration 
    >
    Associations
    .
Vous n'avez pas besoin de créer des règles pour les utilisateurs, car votre instance comprend une règle pour le groupe
Responsables de périmètre
. Cette règle permet de donner aux utilisateurs du groupe un accès en modification à toutes les données de leurs périmètres détenus.

Configurer un accès autorisant l'affichage de base

Pour permettre aux utilisateurs d'afficher les données :
  1. Créez un profil utilisateur et un mot de passe. Accédez à
    Administration 
    >
    Utilisateurs
    .
  2. Une bonne pratique consiste à créer un groupe en lecture seule et y ajouter le nouvel utilisateur. Accédez à
    Administration
    >
    Groupes d'utilisateurs globaux
    .
  3. Créez des règles d'accès. Accédez à
    Administration
     >
    Règles d'accès
    et utilisez le modèle pour créer et charger les règles d'accès Vue complète pour l'utilisateur ou le groupe en lecture seule.
  4. Accordez à l'utilisateur l'autorisation d'afficher les données. Accédez à
    Administration 
    >
    Ensembles d'autorisations.
    Attribuez à l'utilisateur un ensemble d'autorisations comprenant au moins les autorisations
    Accès aux feuilles
    ,
    Accès aux rapports
    ou
    Accès aux tableaux de bord
    .
  5. Faites en sorte que les périmètres affectés dans les règles d'accès soient visibles dans les versions accessibles. Accédez à
    Modélisation
    >
    Périmètres
    et sélectionnez au moins l'un des périmètres attribués à l'utilisateur ou au groupe. Sélectionnez la version accessible dans le menu déroulant de l'outil de sélection de version et cochez la case. Voir Modifier la disponibilité des périmètres.
  6. Pour permettre aux utilisateurs de consulter les données dans les feuilles : ajoutez le périmètre à une feuille affectée à un périmètre. Accédez à
    Modélisation 
    >
    Périmètres
    et sélectionnez le périmètre détenu. Dans la section Feuilles, cochez les cases qui figurent à côté des feuilles que vous souhaitez ajouter au périmètre. Cette manipulation permet d'ajouter automatiquement tous les niveaux enfants du périmètre à la feuille.
Une fois ces étapes terminées, toute version qui n'est pas masquée est visible pour le nouvel utilisateur. Pour vérifier que tout est correct, accédez à
Modélisation
>
Versions
et consultez la sélection du menu déroulant des utilisateurs. Si vous avez ajouté l'utilisateur à un groupe, sélectionnez le groupe dans le menu déroulant Groupe pour voir le périmètre d'accès correspondant.

Configurer l'accès en modification aux versions de plan

Pour permettre aux utilisateurs de modifier également les versions de plan, ajoutez ce qui suit :
  1. Accordez-leur l'autorisation de modifier les données. Accédez à
    Administration 
    >
    Ensembles d'autorisations.
    Attribuez-leur un ensemble d'autorisations qui comprend l'autorisation
    Accès en modification aux feuilles
    .
  2. Attribuez à l'utilisateur une règle autorisant les modifications. Accédez à
    Administration
    >
    Règles d'accès
    pour mettre à jour ou ajouter des règles autorisant les modifications à l'utilisateur ou au groupe.
  3. Accordez à l'utilisateur un accès en modification aux versions. Accédez à
    Modélisation 
    >
    Versions
    . Dans la section Contrôles d'accès, pour Accès en modification aux feuilles,
    sélectionnez
    Accès complet
    .
À la place, vous pouvez aussi leur attribuer une feuille affectée à un utilisateur sans les paramètres de feuille Détail du salaire.

Limiter l'accès en modification aux montants réels

Si vous souhaitez que seuls certains utilisateurs puissent modifier les montants réels, créez un ensemble d'autorisations spécifique et affinez l'accès à la version. Cela permet d'empêcher ceux qui n'ont reçu aucun ensemble d'autorisations de modifier les versions de montants réels.
Pour créer un ensemble d'autorisations avec privilèges donnant accès aux montants réels :
  1. Créez un nouvel ensemble d'autorisations. Accédez à
    Administration
    >
    Ensembles d'autorisations
    >
    Nouvel ensemble d'autorisations.
    Saisissez un nom comme
    Accès aux montants réels
    ou
    Accès privilégié
    dans le champ Nom de l'ensemble d'autorisations.
    Sélectionnez
    Accès en modification aux feuilles
    et
    Accès privilégié aux montants réels.
    Attribuez ensuite le nouvel ensemble d'autorisations aux utilisateurs qui peuvent modifier les montants réels.
  2. Accordez l'accès aux versions de montants réels uniquement aux utilisateurs avec privilèges. Accédez à
    Modélisation 
    >
    Versions
    . Dans la section Contrôle d'accès des paramètres des versions de montants réels :
    1. Dans le menu déroulant Accès privilégié aux montants réels,
      sélectionnez
      Accès complet.
    2. Pour toutes les autres listes déroulantes de types d'utilisateur, sélectionnez n'importe quelle autre option, hormis
      Accès complet.
    3. Répétez l'opération pour tous les montants réels ou, au minimum, pour les montants réels de niveau feuille. Seuls les montants réels de niveau feuille peuvent être modifiés. Ces montants sont des montants réels sans sous-versions qui s'y agrègent.
  3. Faites en sorte que les versions de montants réels soient disponibles. Accédez à
    Modélisation 
    >
    Périmètres
    . Pour les périmètres attribués aux utilisateurs, sélectionnez n'importe quelle version de montants réels de niveau feuille dans le menu déroulant Outil de sélection de version. Cochez la case.
Désormais, seuls les utilisateurs ayant reçu ce nouvel ensemble d'autorisations peuvent modifier les versions de montants réels disponibles dans les périmètres qui leur sont accessibles.
Pour faire en sorte qu'un ensemble existant d'autorisations d'administration soit le seul qui permette de modifier des montants réels :
  1. Allez à
    Administration 
    >
    Ensembles d'autorisations
    et sélectionnez
    Modifier
    , à côté de l'ensemble d'autorisations administrateur. Sélectionnez
    Modèle 
    >
    Version
    et
    Accès en modification aux feuilles
    , puis enregistrez.
  2. Accédez à
    Modélisation 
    >
    Versions
    . Pour le type d'utilisateur Admin uniquement, sélectionnez
    Accès complet
    dans chaque version de montants réels de niveau feuille.
Désormais, seuls les utilisateurs ayant reçu un ensemble d'autorisations d'administration peuvent modifier les versions de montants réels.

Affiner l'accès autorisant l'affichage et la modification

  • Créez des règles d'accès avec Vue limitée : l'utilisateur ou le groupe ne peut pas afficher les subdivisions.
  • Utilisez les paramètres Détail du salaire : rendez les détails du compte ou la feuille modèle visibles et modifiables uniquement pour les utilisateurs qui disposent de l'autorisation Accès au détail des salaires.
  • Masquez ou verrouillez les comptes dans les feuilles standard : pour masquer, accédez à
    Modélisation 
    >
    Feuilles affectées à un périmètre
    . Sélectionnez une feuille standard, puis
    Personnalisation des sous-périmètres
    . Pour verrouiller, sélectionnez la feuille, puis
    Groupes de comptes
    . Sélectionnez un compte dans la zone de gauche. Cochez la case
    Lecture seule
    à droite. Voir Étapes : générer des feuilles standard.
  • Utilisez des restrictions de cube : masquez les intersections de données d'une feuille cube pour tous les utilisateurs. Voir Concept : génération de feuilles cubes.