Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Étapes : configurer la sécurité par périmètre

Étapes : configurer la sécurité par périmètre

Grâce à la structure de la sécurité par périmètre, les profils d'utilisateurs, les autorisations, les différents contrôles d'accès et les paramètres opèrent ensemble pour protéger les données. Gérez ces paramètres et contrôles dans les feuilles, comptes, périmètres et versions.
Si votre instance utilise la sécurité par règle d'accès, consultez Concept : règles d'accès et Étapes : configurer la sécurité par règle d'accès.

Navigation

Navigation Icon5.png Cet article aborde différentes parties de votre instance et les explique en détail.

Conditions préalables

Autorisations requises :
  • Accès administrateur > Utilisateurs
  • Accès administrateur > Ensembles d'autorisations
  • Accès à la gestion du modèle > Modèle
  • Accès à la gestion du modèle > Structure d'organisation
  • Accès à la gestion du modèle > Versions

Structure de la sécurité par périmètre

IDandPassword.png
Administration
Version Access.png
Paramètres de version
LevelOwner.png
Paramètres de périmètre
SheetSettings.png
Paramètres de feuille et de compte
  • Paramètres de feuille : comptes en lecture seule, personnalisation de sous-périmètre, restrictions de cube et détail du salaire
  • Paramètres de compte : confidentialité des données et détail du salaire. Voir Étapes : protéger les données sensibles.

Configurer un accès autorisant l'affichage de base

Pour permettre aux utilisateurs d'afficher les données :
  1. Créez un profil utilisateur et un mot de passe. Accédez à
    Administration 
    >
    Utilisateurs
    .
  2. Accordez à l'utilisateur l'autorisation d'afficher les données. Accédez à
    Administration 
    >
    Ensembles d'autorisations.
    Attribuez à l'utilisateur un ensemble d'autorisations comprenant au moins les autorisations
    Accès aux feuilles
    ,
    Accès aux rapports
    ou
    Accès à Discovery
    .
  3. Accordez à l'utilisateur l'accès aux versions. Accédez à
    Modélisation 
    >
    Versions
    . Dans le menu déroulant
    Utilisateurs
    , sélectionnez
    Verrouillé
    ,
    Verrouillé sauf les notes
    ou
    Visible
    .
  4. Attribuez la responsabilité des périmètres à l'utilisateur. Accédez à
    Administration
     >
    Utilisateurs
    .
  5. Rendez le périmètre visible dans les versions accessibles. Accédez à
    Modélisation 
    >
    Périmètres
    et sélectionnez le périmètre détenu. Sélectionnez la version accessible dans le menu déroulant de l'outil de sélection de version et cochez la case.
  6. Afin de permettre aux utilisateurs d'afficher les données dans les feuilles, ajoutez le périmètre à la feuille affectée à un périmètre. Accédez à
    Modélisation 
    >
    Périmètres
    et sélectionnez le périmètre détenu. Dans la section
    Feuilles
    , cochez les cases qui figurent à côté des feuilles que vous souhaitez ajouter au périmètre. Cette manipulation permet d'ajouter automatiquement tous les niveaux enfants du périmètre à la feuille.

Configurer l'accès en modification de base aux versions de plan

Pour permettre aux utilisateurs de modifier des données, ajoutez ce qui suit :
  1. Accordez-leur l'autorisation de modifier les données. Accédez à
    Administration 
    >
    Ensembles d'autorisations.
    Cliquez sur
    Modifier
    pour l'ensemble d'autorisations et sélectionnez
    Accès en modification aux feuilles
    .
  2. Accordez à l'utilisateur un accès en modification aux versions. Accédez à
    Modélisation 
    >
    Versions
    . Dans la section
    Contrôles d'accès
    , pour Accès en modification aux feuilles,
    sélectionnez
    Accès complet
    .
À la place, vous pouvez aussi leur attribuer une feuille affectée à un utilisateur sans les paramètres de feuille Détail du salaire.

Limiter l'accès en modification de base aux montants réels

Si vous souhaitez que seuls certains utilisateurs puissent modifier les montants réels, créez un ensemble d'autorisations spécifique et affinez l'accès à la version. Cela permet d'empêcher ceux qui n'ont reçu aucun ensemble d'autorisations de modifier les versions de montants réels.
Pour créer un ensemble d'autorisations avec privilèges donnant accès aux montants réels :
  1. Créez un nouvel ensemble d'autorisations. Accédez à
    Administration 
    >
    Ensembles d'autorisations
     >
    Nouvel ensemble d'autorisations.
    Saisissez un nom comme
    Accès aux montants réels
    ou
    Accès privilégié
    dans le champ Nom de l'ensemble d'autorisations.
    Sélectionnez
    Accès en modification aux feuilles
    et
    Accès privilégié aux montants réels.
    Attribuez ensuite le nouvel ensemble d'autorisations aux utilisateurs qui peuvent modifier les montants réels.
  2. Accordez l'accès aux versions de montants réels uniquement aux utilisateurs avec privilèges. Accédez à
    Modélisation 
    >
    Versions
    . Dans la section
    Contrôle d'accès
    des paramètres des versions de montants réels :
    1. Dans le menu déroulant
      Accès privilégié aux montants réels
      ,
      sélectionnez
      Accès complet
      .
    2. Pour toutes les autres listes déroulantes de types d'utilisateur, sélectionnez n'importe quelle autre option, hormis Accès complet.
    3. Répétez l'opération pour tous les montants réels ou, au minimum, pour les montants réels de niveau feuille. Seuls les montants réels de niveau feuille peuvent être modifiés. Ces montants sont des montants réels sans sous-versions qui s'y agrègent.
  3. Faites en sorte que les versions de montants réels soient disponibles. Accédez à
    Modélisation 
    >
    Périmètres
    . Pour les périmètres détenus par les utilisateurs, sélectionnez n'importe quelle version de montants réels de niveau feuille dans le menu déroulant Outil de sélection de version. Cochez la case.
Désormais, seuls les utilisateurs ayant reçu ce nouvel ensemble d'autorisations peuvent modifier les versions de montants réels disponibles dans les périmètres qui leur sont accessibles.
Pour faire en sorte qu'un ensemble existant d'autorisations d'administration soit le seul qui permette de modifier des montants réels :
  1. Accédez à
    Administration 
    >
    Ensembles d'autorisations
    et sélectionnez
    Modifier
    en regard de l'ensemble d'autorisations administrateur. Sélectionnez
    Modèle 
    >
    Version
    et
    Accès en modification aux feuilles
    , puis enregistrez.
  2. Accédez à
    Modélisation 
    >
    Versions
    . Pour le type d'utilisateur Admin de chaque version de montants réels de niveau feuille uniquement, sélectionnez
    Accès complet
    .
Désormais, seuls les utilisateurs ayant reçu un ensemble d'autorisations d'administration peuvent modifier les versions de montants réels.

Affiner l'accès autorisant l'affichage et la modification

  • Utilisez les paramètres Détail du salaire : rend les détails du compte ou une feuille modèle visibles et modifiables uniquement pour les utilisateurs qui ont l'autorisation Accès au détail des salaires.
  • Masquez ou verrouillez les comptes dans les feuilles standard : pour masquer, accédez à
    Modélisation 
    >
    Feuilles affectées à un périmètre
    . Sélectionnez une feuille standard, puis
    Personnalisation des sous-périmètres
    . Dans la zone de sélection de gauche, sélectionnez un compte. Désélectionnez les périmètres et sous-périmètres dans la zone de sélection de droite. Vous masquerez ainsi les données de compte des périmètres désélectionnés dans cette feuille pour les utilisateurs qui ont accès uniquement à ces périmètres. Pour verrouiller, sélectionnez la feuille, puis
    Groupes de comptes
    . Sélectionnez un compte dans la zone de gauche. Cochez la case
    Lecture seule
    à droite.
  • Utilisez des restrictions de cube : masquez les intersections de données d'une feuille cube pour tous les utilisateurs. Voir Concept : génération de feuilles cubes.