Passer au contenu principal
Adaptive Planning
Dernière mise à jour : 2023-06-23
Concept : structure de la sécurité

Concept : structure de la sécurité

Votre instance utilise l'une des deux structures de sécurité suivantes : accès par périmètre ou règles d'accès.

Sécurité par périmètre

La sécurité par périmètre repose sur la responsabilité des périmètres, soit une association. Avec une sécurité par périmètre, vous ne pouvez voir que les données des périmètres que vous détenez.

Sécurité par règles d'accès

La sécurité par règle d'accès ajoute une couche flexible de règles qui remplacent la sécurité par périmètre. Vous pouvez combiner la sécurité par périmètre avec des règles d'accès en utilisant les périmètres détenus dans les règles. Ces règles évoluent de manière dynamique lorsque la responsabilité des périmètres change.
Pour plus d'informations sur ce qui change lorsque vous passez aux règles d'accès, voir Transition vers les règles d'accès.

Identifiants

Les identifiants correspondent au nom d'utilisateur et au mot de passe. Si vous souhaitez créer des identifiants pour un membre de l'équipe, créez d'abord un profil utilisateur. Attribuez-lui ensuite un ensemble d'autorisations ainsi que des périmètres détenus.

Autorisations

Les autorisations peuvent être regroupées en ensembles. Chaque ensemble d'autorisations permet de contrôler un vaste panel de fonctionnalités. Une fois établis, les ensembles d'autorisations sont attribués individuellement aux utilisateurs afin de contrôler leur accès dans votre modèle.

Contrôles d'accès

Règles d'accès
Les
règles d'accès
définissent les intersections spécifiques des données que les utilisateurs ou les groupes peuvent modifier ou afficher. Les dimensions sécurisées définissent les intersections. Les dimensions sécurisées incluent les périmètres, les comptes et jusqu'à trois dimensions personnalisées.
Périmètres
  • Responsabilité des périmètres : avec la sécurité basée sur les règles d'accès, la responsabilité des périmètres vous donne des privilèges administratifs spéciaux concernant les périmètres.
  • Règles d'accès utilisant les périmètres détenus : permettent de créer des règles d'accès basées sur les périmètres détenus. Grâce à elles, vous pouvez attribuer aux utilisateurs un accès aux données dans tous les périmètres dont ils sont responsables. Lorsque vous mettez leurs périmètres à jour, les règles s'actualisent de manière dynamique. Voir Créer des règles d'accès.
  • Disponibilité du périmètre : ce paramètre de périmètre rend les périmètres et leurs données visibles dans des versions spécifiques. Voir Modifier la disponibilité des périmètres .
Versions
Les contrôles d'accès aux versions permettent de masquer ou de verrouiller des versions entières pour des types d'utilisateur avec une définition large. Autrement, verrouillez des parties de versions.
Paramètres de compte
Utilisez les deux paramètres suivants pour contrôler l'accès aux comptes :
  • Contrôlez la manière dont vous utilisez les valeurs de compte dans les formules avec le paramètre Confidentialité des données. Vous pouvez soit utiliser la valeur dans le périmètre actuel uniquement, soit au périmètre supérieur, ou dans n'importe quel périmètre. Ce paramètre de compte révèle les données d'autres périmètres auxquels vous n'avez pas accès autrement.
  • Marquez un compte comme Détail du salaire. Seuls les utilisateurs disposant de l'autorisation Accès au détail des salaires peuvent afficher les subdivisions et le détail du compte. Voir Étapes : protéger les données sensibles.
Feuilles
  • Après avoir ajouté des comptes à des feuilles standard, vous pouvez les marquer comme étant en lecture seule et personne ne pourra les modifier. Voir Modifier des feuilles standard.
  • Vous pouvez également masquer la feuille entière pour les sous-périmètres.
  • Pour les feuilles cubes, vous pouvez ajouter des restrictions de cube qui bloquent l'accès à une intersection spécifique.
  • Marquez une feuille modèle comme Détail du salaire. Seuls les utilisateurs disposant de l'autorisation Accès au détail des salaires peuvent ouvrir la feuille.