Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Concept : règles d'accès dynamiques

Concept : règles d'accès dynamiques

Les règles d'accès dynamiques adaptent l'accès des utilisateurs aux modifications apportées au modèle. Il n'est donc pas nécessaire de changer les règles à chaque fois que vous mettez à jour le modèle. Pour rendre les règles d'accès dynamiques, utilisez :
  • Les périmètres détenus, à l'aide d'un tilde entre parenthèses.
  • Les attributs de périmètre, pour filtrer les périmètres attribués.
  • Les attributs de compte pour autoriser l'accès à n'importe quel compte marqué avec les valeurs d'attribut.
  • Les attributs de dimension pour accorder l'accès à n'importe quelle valeur de dimension marquée avec les valeurs d'attribut.
  • Les associations, à l'aide des codes d'association entre parenthèses. Pour les associations d'attributs de périmètre, l'association filtre les périmètres attribués. Pour les associations d'attributs de dimension, l'association accorde les valeurs de dimension qui sont marquées avec les valeurs de l'association.
Exemple : vous accordez l'accès à tous les périmètres détenus. Puis, dans la colonne d'attribut
Accorder
de la même règle
, saisissez une valeur d'attribut de périmètre. Cela permet de limiter l'accès aux périmètres détenus
et
marqués avec cette valeur. Vous pouvez ensuite modifier l'accès aux périmètres en supprimant ou en leur ajoutant des marqueurs d'attribut sans avoir à mettre à jour les règles d'accès.
Les associations dans les règles d'accès mappent l'utilisateur ou le groupe à un ensemble de périmètres, de comptes et de dimensions personnalisées. Pour modifier l'accès, vous pouvez mettre à jour les associations sans toucher aux règles.

Exemple : règle d'accès avec attributs

Votre hiérarchie de périmètres avec des marqueurs d'attribut :
  • États-Unis
    • New York (marqueur : est)
    • Californie (marqueur : ouest)
  • Canada
    • Alberta (marqueur : ouest)
    • Terre-Neuve (marqueur : est)
Règle d'accès :
Type d'accès
Nom d'utilisateur
Périmètre (Accorder)
Périmètre (Accorder à tous sauf)
Attribut de périmètre (Accorder)
Attribut de périmètre (Accorder à tous sauf)
Edit
Jsmith
US
west
Canada
Résultats :
Jsmith
peut modifier les données des périmètres
Alberta
et
Californie
.
Jsmith
ne peut ni voir les données ni les modifier dans les agrégats
États-Unis
ou
Canada
.
Modifiez le modèle : ajoutez un nouveau périmètre sous
États-Unis
, appelé
Oregon
et marquez-le avec l'attribut
ouest
.
Nouveaux résultats :
Jsmith
obtient automatiquement l'accès au
périmètre Oregon
. Supprimez ensuite le marqueur
ouest
du périmètre
Alberta
. Jsmith n'y a plus accès
.

Exemple : associations pour les règles d'accès

Jsmith
et
JaneDoe
font partie du groupe d'utilisateurs de
New York
.
Votre arborescence de dimensions personnalisées ressemble à ceci :
  • T-shirts
  • Pulls
  • Pantalons
    • Jeans
    • Leggings
Association :
Code
Dimension
Nom de l'association
Valeur de la dimension
Utilisateur
A-PROD
Product
Product Associations
Pants
Jsmith
Sweaters
Jeans
JaneDoe
Leggings
Règle d'accès :
Type d'accès
Groupe d'utilisateurs
Périmètre (Accorder)
Périmètre (Accorder à tous sauf)
Produit (Accorder)
Produit (Accorder à tous sauf)
Edit
New York
(~)
(A-PROD)
Résultat :
  • Jsmith
    peut modifier les données à l'intersection de
    Jeans
    ,
    Leggings
    et
    Pulls
    à tous les périmètres détenus car elle est associée à la valeur parent,
    Pantalons
    .
    Dossiers
    inclut tous les descendants.
  • Janedoe
    peut modifier les valeurs
    Jeans
    et
    Leggings
    dans tous les périmètres détenus, car elle n'est associée qu'à ces produits.
Modifiez les associations : ajoutez
JaneDoe
aux associations
Pulls
.
Nouveau résultat :
(A-PROD)
dans les règles accorde automatiquement
à JaneDoe
l'accès à
Pulls
.