Concept : règles d'accès
Les règles d'accès définissent les intersections spécifiques des données que les utilisateurs ou les groupes peuvent modifier ou consulter. Vous pouvez sécuriser les périmètres, les comptes et les dimensions personnalisées. Vous avez également la possibilité d'ajouter des attributs aux règles. À l'aide des dimensions sécurisées et des attributs de périmètre, vous pouvez ensuite définir des intersections de données que les utilisateurs ou groupes peuvent modifier ou consulter.
Avec les règles d'accès, vous contrôlez l'accès à chaque intersection de données.
Exemple : vous pouvez afficher l'intersection du compte Produit avec le périmètre Ventes Est. Vous pouvez modifier l'intersection du compte Produit du périmètre Ventes Ouest. Vous ne pouvez même pas voir l'intersection du compte Produit du périmètre Ventes Nord.
À l'aide de plusieurs règles d'accès qui s'appuient les unes sur les autres, vous créez un accès.
Cas d'utilisation des règles d'accès
- Protéger les informations sensibles : empêche les utilisateurs de voir certaines subdivisions et informations importantes. Vous pouvez également masquer les comptes, les périmètres et les valeurs de dimensions personnalisées, afin que les utilisateurs ne les voient jamais.
- Apporter de la flexibilité : laissez aux utilisateurs la possibilité d'afficher un service entier et d'en modifier un autre.
- Créer un accès conditionnel : autorisez un utilisateur à accéder à certain(e)s comptes ou dimensions dans certaines zones de votre modèle. Puis, limitez-les ou masquez-les dans d'autres zones.
- Libérez vos périmètres : avec les règles d'accès, vous n'êtes pas obligé d'utiliser les périmètres pour limiter l'accès aux données. Les périmètres peuvent refléter précisément votre structure organisationnelle.
- Simplifiez la saisie de données : les règles d'accès filtrent les feuilles. Les utilisateurs ne voient que les lignes, les colonnes et les cellules que vous souhaitez qu'ils voient.
- Simplifiez le reporting : créez un rapport et partagez-le avec de nombreux utilisateurs. Le rapport filtre les données que chaque utilisateur ne peut pas voir.
Ancien système de sécurité avec accès par périmètre
Votre instance utilise peut-être toujours l'ancienne structure de sécurité qui utilisait la responsabilité par périmètre. Vous pouvez passer au système des règles d'accès en effectuant une demande au support client. Avant d'envoyer votre demande, lisez l'article Transition vers les règles d'accès.
Dimensions éligibles pour les règles d'accès
Vous pouvez sécuriser les périmètres (obligatoire), les comptes et jusqu'à trois dimensions personnalisées. Vous pouvez utiliser autant d'attributs que vous le souhaitez. Les attributs doivent être répertoriés dans la même règle que les dimensions concernées.
Les dimensions personnalisées doivent :
- Comporter moins de 10 000 valeurs chacune.
- Ne pas avoir le paramètreUtiliser dans les périmètresactivé. Voir Concept : dimensions et attributs de périmètre.
- Ne pas avoir le paramètreL'import de données crée automatiquement des valeurs de dimensionactivé.
- Ne pas être dans des feuilles modèles ou cubes avec le paramètreModifier la valeur de dimensionactivé. Voir Concept : générer des feuilles.
Les dimensions système, comme les dimensions Temps, Filiale et Devise, ne sont pas admissibles.
Définition des règles d'accès
Les règles d'accès définissent l'accès aux données via :
- L'utilisateur ou le groupe auquel vous attribuez la règle.
- L'intersection desdimensions sécurisées. (Il peut simplement s'agir de leurs périmètres détenus.)
- Le niveau d'accès :Vue limitée,Vue complèteetModifier.
Niveaux d'accès
- Aucun: aucune règle ne vous a été affectée ou ne vous donne accès à au moins un périmètre.
- Vue limitée: vous ne pouvez pas afficher les informations concernant des données, y compris les subdivisions, les transactions et les lignes des feuilles modèles.
- Vue complète: vous pouvez afficher les données et toutes les informations associées.
- Modifier: vous pouvez modifier les données.
Lorsque des règles différentes s'appliquent en même temps, ce qui arrivera la plupart du temps, la priorité est donnée à la règle la plus permissive.
Règles d'accès dynamiques
Grâce à certaines fonctionnalités, les règles d'accès dynamiques permettent de simplifier la création des règles d'accès. Les règles d'accès dynamiques adaptent l'accès des utilisateurs aux modifications apportées au modèle. Il n'est donc pas nécessaire de changer les règles à chaque fois que vous mettez à jour le modèle.
Vous pouvez créer des règles d'accès dynamiques avec :
- Des associations d'utilisateurs, y compris des périmètres détenus.
- Des attributs pour les périmètres, les comptes et les dimensions personnalisées.
Exceptions aux règles d'accès
Les règles d'accès s'appliquent aux éléments suivants :
- Feuilles
- Graphiques
- Rapports
- Interface Excel pour Planning
- OfficeConnect
- La plupart des API
Les règles d'accès ne s'appliquent pas aux éléments suivants :
- Modélisation
- Administration
- Formules partagées
- Consolidation
Les autorisations suivantes contournent les règles d'accès en exposant les éléments sécurisés et parfois les données :
Autorisation | Modifications des données autorisées | Données exposées | Dimensions sécurisées exposées |
|---|---|---|---|
Fonctionnalités d'import > Importer dans tous les emplacements
| Vous pouvez modifier toutes les données en les important n'importe où dans le modèle. L'autorisation Fonctionnalités d'import sans l'option Importer dans tous les emplacements permet d'importer des données vers les emplacements auxquels vous pouvez accéder. | Non | Tous les comptes, périmètres et dimensions personnalisées dans les zones de mappage d'Intégration. |
Accès à la consolidation
| Vous pouvez utiliser des entrées de journal pour mettre à jour les données dans tous les comptes des périmètres que vous détenez. Vous pouvez passer en revue les éliminations intercompagnies pour tous les comptes des périmètres que vous détenez. | Dans le visualiseur de rapprochement d'éliminations de tous les périmètres détenus. | Tous les comptes et tous les périmètres détenus dans :
|
Accès aux audits système
| Non | Dans les rapports de transaction, les rapports de piste d'audit et les recherches de notes de cellule. | Tous les comptes, périmètres et dimensions personnalisées dans le générateur de rapports pour les rapports de transaction et modèles. |
Intégration > Concepteurs de données et Intégration > Développeurs d'intégrations
| Vous pouvez modifier les données grâce aux API. | Dans les tables temporaires. | Tous les comptes, périmètres et dimensions personnalisées dans les tables temporaires. |
Toutes les autorisations Admin | Non | Non | Tous les comptes, périmètres et dimensions personnalisées dans Administration. |
Toutes les autorisations du modèle | Non | Non | Tous les comptes, périmètres et toutes les dimensions personnalisées dans Modélisation. Limitez les périmètres à tous les périmètres détenus dans Structure d'organisation > Périmètres détenus. |
Predictive Forecaster | Oui. La prévision renseigne les données. | Dans les Indicateurs de confiance. | Oui. Tous les comptes, périmètres et dimensions personnalisées sont exposés dans la définition de la prévision. |
Actualiser les périmètres liés | Oui avec la synchronisation des données | Non | Non |
Les données ou les dimensions sécurisées peuvent être exposées dans les circonstances suivantes :
- Vous avez accès à tous les attributs de périmètre, même lorsqu'ils sont sécurisés et utilisés comme règles d'accès.
- Vous disposez d'un accès en modification à toutes les intersections de données sur des feuilles affectées à des utilisateurs.
- Lorsque vous activez le paramètre de compteConfidentialité des données, toute personne qui peut accéder au compte peut l'utiliser dans une formule pour n'importe quel périmètre.
- Lorsque vous bénéficiez au minimum de l'accèsVue complètepour toutes les combinaisons de dimensions sécurisées sur la ligne parent de la feuille modèle, vous pouvez également afficher toutes les lignes subdivisées. Cela reste vrai lorsque les lignes de subdivision ont des dimensions auxquelles vous ne pouvez normalement pas accéder.
- Les API qui nécessitent l'autorisationImporter dans tous les emplacementsvous permettent de modifier les données dans tous les emplacements. Les API qui nécessitent l'autorisationAccès à la gestion du modèlevous permettent de consulter toutes les dimensions sécurisées. Lorsque vous bénéficiez de ces autorisations, vous pouvez exécuter les API, mais vous ne pouvez pas voir les résultats dans les feuilles et les rapports sans les règles d'accès l'autorisant.
Règles d'accès et autre sécurité
Les règles d'accès sécurisent les données en s'appuyant sur les autorisations, la responsabilité des périmètres, les contrôles d'accès aux versions, le paramètre relatif au détail des salaires et d'autres paramètres de feuille :
- Autorisations : l'accès requiert des autorisations et une règle d'accès. Exemple : sans l'autorisationModifier les feuilles, vous ne pouvez modifier les données dans aucune feuille, même lorsque vous disposez de l'accès en modification. Sans règle autorisant les modifications, vous ne pouvez modifier aucune feuille, même lorsque vous en avez l'autorisation.
- Responsabilité de périmètre (anciennement accès par périmètre) : la responsabilité de périmètre permet de contrôler uniquement l'accès aux périmètres lorsque vous l'utilisez comme une règle d'accès. Exemple : à moins que vous utilisiez les périmètres détenus comme une règle, vous pouvez avoir accès aux périmètres que vous ne détenez pas, et vous pouvez ne pas avoir accès aux périmètres que vous détenez pourtant.
- Contrôle d'accès à la version : les règles d'accès et les contrôles d'accès à la version peuvent se limiter mutuellement. Exemple : vous ne pouvez pas voir les versions masquées ou modifier des versions verrouillées même lorsque vous disposez d'un accès autorisant l'affichage ou la modification des données. D'autre part, même lorsque les contrôles d'accès à la version permettent d'importer des données, un accès en modification reste nécessaire.
- Paramètres du détail des salaires : pour afficher ou modifier les données des comptes, des rapports ou des feuilles pour lesquels un paramètre du détail des salaires a été activé, vous aurez besoin de l'autorisationAccès au détail des salaireset d'un accès autorisant l'affichage ou la modification des données. Lorsque vous bénéficiez de l'accès aux données, mais pas de l'autorisation, vous ne pouvez pas afficher le détail des salaires. C'est également vrai lorsque vous bénéficiez de l'autorisation, mais pas de l'accès.
- Paramètres et restrictions de feuille. Les comptes sont en lecture seule sur cette feuille, même lorsque vous disposez d'un accès en modification. Les restrictions de cube empêchent d'accéder aux intersections qui ne sont pas nécessairement bloquées par vos règles d'accès.