Concept : structure de la sécurité
Votre instance utilise l'une des deux structures de sécurité suivantes : accès par périmètre ou règles d'accès.
Sécurité par périmètre
La sécurité par périmètre repose sur la responsabilité des périmètres, soit une association. Avec une sécurité par périmètre, vous ne pouvez voir que les données des périmètres que vous détenez.
Sécurité par règles d'accès
La sécurité par règle d'accès ajoute une couche flexible de règles qui remplacent la sécurité par périmètre. Vous pouvez combiner la sécurité par périmètre avec des règles d'accès en utilisant les périmètres détenus dans les règles. Ces règles évoluent de manière dynamique lorsque la responsabilité des périmètres change.
Pour plus d'informations sur ce qui change lorsque vous passez aux règles d'accès, voir Transition vers les règles d'accès.
Identifiants
Les identifiants correspondent au nom d'utilisateur et au mot de passe. Si vous souhaitez créer des identifiants pour un membre de l'équipe, créez d'abord un profil utilisateur. Attribuez-lui ensuite un ensemble d'autorisations ainsi que des périmètres détenus.
Voir Créer des utilisateurs.
Autorisations
Les autorisations peuvent être regroupées en ensembles. Chaque ensemble d'autorisations permet de contrôler un vaste panel de fonctionnalités. Une fois établis, les ensembles d'autorisations sont attribués individuellement aux utilisateurs afin de contrôler leur accès dans votre modèle.
Contrôles d'accès
- Règles d'accès
- Lesdéfinissent les intersections spécifiques des données que les utilisateurs ou les groupes peuvent modifier ou afficher. Les dimensions sécurisées définissent les intersections. Les dimensions sécurisées incluent les périmètres, les comptes et jusqu'à trois dimensions personnalisées.règles d'accès
- Périmètres
- Responsabilité des périmètres : avec la sécurité basée sur les règles d'accès, la responsabilité des périmètres vous donne des privilèges administratifs spéciaux concernant les périmètres.
- Règles d'accès utilisant les périmètres détenus : permettent de créer des règles d'accès basées sur les périmètres détenus. Grâce à elles, vous pouvez attribuer aux utilisateurs un accès aux données dans tous les périmètres dont ils sont responsables. Lorsque vous mettez leurs périmètres à jour, les règles s'actualisent de manière dynamique. Voir Créer des règles d'accès.
- Disponibilité du périmètre : ce paramètre de périmètre rend les périmètres et leurs données visibles dans des versions spécifiques. Voir Modifier la disponibilité des périmètres .
- Versions
- Les contrôles d'accès aux versions permettent de masquer ou de verrouiller des versions entières pour des types d'utilisateur avec une définition large. Autrement, verrouillez des parties de versions.
- Paramètres de compte
- Utilisez les deux paramètres suivants pour contrôler l'accès aux comptes :
- Contrôlez la manière dont vous utilisez les valeurs de compte dans les formules avec le paramètre Confidentialité des données. Vous pouvez soit utiliser la valeur dans le périmètre actuel uniquement, soit au périmètre supérieur, ou dans n'importe quel périmètre. Ce paramètre de compte révèle les données d'autres périmètres auxquels vous n'avez pas accès autrement.
- Marquez un compte comme Détail du salaire. Seuls les utilisateurs disposant de l'autorisation Accès au détail des salaires peuvent afficher les subdivisions et le détail du compte. Voir Étapes : protéger les données sensibles.
- Feuilles
- Après avoir ajouté des comptes à des feuilles standard, vous pouvez les marquer comme étant en lecture seule et personne ne pourra les modifier. Voir Modifier des feuilles standard.
- Vous pouvez également masquer la feuille entière pour les sous-périmètres.
- Pour les feuilles cubes, vous pouvez ajouter des restrictions de cube qui bloquent l'accès à une intersection spécifique.
- Marquez une feuille modèle comme Détail du salaire. Seuls les utilisateurs disposant de l'autorisation Accès au détail des salaires peuvent ouvrir la feuille.
- Voir Concept : génération de feuilles modèles pour commencer.