Concetto: Regole di accesso dinamiche
Le regole di accesso dinamiche aggiornano l'accesso degli utenti in base alle modifiche apportate al modello, quindi non è necessario aggiornare le regole ogni volta che si aggiorna il modello. Per rendere dinamiche le regole di accesso, utilizzare:
- Livelli di proprietà con una tilde tra parentesi
- Attributi di livello per filtrare i livelli concessi
- Attributi conto per concedere l'accesso a qualsiasi conto contrassegnato con i valori attributo.
- Attributi dimensione per concedere l'accesso a qualsiasi valore dimensione contrassegnato con i valori attributo.
- Associazioni con i codici di associazione tra parentesi Per le associazioni di attributi di livello, l'associazione filtra i livelli concessi. Per le associazioni di attributi dimensione, l'associazione concede i valori dimensione contrassegnati con i valori nell'associazione.
Esempio: concedere l'accesso a tutti i livelli di proprietà. Quindi, nella colonna
Concessione
dell'attributo della stessa regola
, immettere un valore per l'attributo di livello. Ciò limita l'accesso ai livelli di proprietà e
contrassegnati con il valore. È quindi possibile aggiornare l'accesso ai livelli rimuovendo o aggiungendo tag attributo ai livelli senza dover aggiornare le regole di accesso. Le associazioni nelle regole di accesso mappano l'utente o il gruppo a un insieme di livelli, conti e dimensioni personalizzate. Per modificare l'accesso, è possibile aggiornare le associazioni senza toccare le regole.
Esempio: Regola di accesso con attributi
La gerarchia di livelli con tag attributo:
- USA
- New York (tag: est)
- California (tag: ovest)
- Canada
- Alberta (tag: ovest)
- Terranova (tag: est)
Regola di accesso:
Tipo di accesso | Nome utente | Livello (Concessione) | Livello (Concessione a tutti tranne) | Attributo di livello (Concessione) | Attributo di livello (Concessione a tutti tranne) |
|---|---|---|---|---|---|
Edit | Jsmith | US | west | ||
Canada |
Risultati:
JSmith
può modificare i dati nei livelli Alberta
e California
. JSmith
non può visualizzare o modificare i dati nei rollup USA
o Canada
. Modificare il modello: aggiungere un nuovo livello in
USA
, denominato Oregon,
e contrassegnarlo con l'attributo west
. Nuovi risultati:
JSmith
ottiene automaticamente l'accesso a Oregon
. Allo stesso modo, rimuovere il tag ovest
da Alberta
. JSmith non ha più accesso ad Alberta
. Esempio: Associazioni per regole di accesso
Jsmith
e Janedoe
fanno parte del gruppo di utenti New York
.La struttura ad albero delle dimensioni personalizzate ha il seguente aspetto:
- T-shirt
- Maglioni
- Pantaloni
- Jeans
- Legging
Associazione:
Codice | Dimensione | Nome associazione | Valore dimensione | Utente |
|---|---|---|---|---|
A-PROD | Product | Product Associations | Pants | Jsmith |
Sweaters | ||||
Jeans | JaneDoe | |||
Leggings |
Regola di accesso:
Tipo di accesso | Gruppo di utenti | Livello (Concessione) | Livello (Concessione a tutti tranne) | Prodotto (Concessione) | Prodotto (Concessione a tutti tranne) |
|---|---|---|---|---|---|
Edit | New York | (~) | (A-PROD) |
Risultato:
- Jsmithpuò modificare i dati all'intersezione diJeans,LeggingeMaglionia tutti i livelli di proprietà perché è associata al valore padre,Pantaloni.Pantsinclude tutti i discendenti.
- Janedoepuò modificareJeanseLegginga tutti i livelli di proprietà perché è associata solo a tali prodotti.
Modificare le associazioni: aggiungere
Janedoe
alle associazioni Maglioni
. Nuovo risultato:
(A-PROD)
nelle regole concede automaticamente a JaneDoe
l'accesso a Maglioni
.