Concetto: Regole di accesso
Le regole di accesso definiscono intersezioni di dati specifiche che gli utenti o i gruppi possono modificare o visualizzare. È possibile proteggere livelli e conti, associare dimensioni personalizzate e aggiungere attributi alle regole. È quindi possibile utilizzare le dimensioni associate e gli attributi di livello per definire intersezioni specifiche di dati che utenti o gruppi possono modificare o visualizzare.
Le regole di accesso consentono di controllare l'accesso a ogni intersezione di dati.
Esempio: è possibile visualizzare l'intersezione del conto Ricavi al livello Vendite est. È possibile modificare l'intersezione del conto Ricavi al livello Vendite ovest. Non è possibile neanche visualizzare l'intersezione del conto Ricavi al livello Vendite nord.
L'accesso viene creato con diverse regole di accesso che si basano l'una sull'altra.
Casi d'uso per regole di accesso
- Protezione dei dettagli sensibili: impedisce agli utenti di visualizzare le suddivisioni e i dettagli partecipanti. È anche possibile nascondere conti, livelli e valori di dimensioni personalizzate, in modo che gli utenti non li vedano mai.
- Offerta di flessibilità: consente agli utenti di visualizzare un intero reparto e modificarne un altro.
- Creazione di un accesso condizionale: consente a un utente di accedere ad alcuni conti o dimensioni in alcune aree del modello, limitandoli o addirittura nascondendoli in altre aree.
- Liberazione dei livelli: grazie alle regole di accesso, non si è costretti a utilizzare i livelli per limitare l'accesso ai dati. I livelli possono riflettere con precisione la struttura organizzativa.
- Semplificazione dell'immissione dei dati: le regole di accesso filtrano i fogli. Gli utenti vedono solo le righe, le colonne e le celle stabilite dall'amministratore.
- Semplificazione della creazione di report: possibilità di creare un report e condividerlo con più utenti. Il report esclude tramite un filtro i dati non visualizzabili da ciascun utente.
Sicurezza preesistente con accesso basato su livelli
L'istanza potrebbe ancora utilizzare la struttura di sicurezza preesistente, che utilizzava la proprietà del livello. È possibile passare alle regole di accesso inoltrando una richiesta all'assistenza clienti. Prima di inoltrare una richiesta, rivedere Transizione alle regole di accesso.
Dimensioni idonee per le regole di accesso
È possibile proteggere i livelli (obbligatorio) e i conti e associare fino a tre dimensioni personalizzate. È possibile utilizzare un numero qualsiasi di attributi. Gli attributi devono essere elencati nella stessa regola delle dimensioni correlate.
Le dimensioni personalizzate devono:
- Avere meno di 10.000 valori ciascuna.
- Non avere l'impostazioneUtilizza in livelliattiva. Consultare Concetto: Dimensioni e attributi di un livello.
- Non avere l'impostazioneL'importazione dei dati crea automaticamente i valori dimensioneattiva.
- Non trovarsi su fogli modellati o cubo con l'impostazioneModifica valore dimensioneattiva. Consultare Concetto: Creazione di fogli.
Non sono idonee le dimensioni di sistema, che includono le dimensioni tempo, azienda controllata e valuta.
Definizione delle regole di accesso
Le regole di accesso definiscono l'accesso ai dati tramite:
- L'utente o il gruppo a cui si assegna la regola.
- L'intersezione delledimensioni associate. Potrebbe trattarsi semplicemente dei livelli di proprietà.
- Il livello di accesso:Visualizzazione limitata,Visualizzazione completaeModifica.
Gradi di accesso
- Nessuno: non è stata assegnata una regola o non si dispone di regole che concedono l'accesso ad almeno un livello.
- Visualizzazione limitata: non è possibile visualizzare i dettagli di supporto dei dati, incluse suddivisioni, transazioni e righe nei fogli modellati.
- Visualizzazione completa: è possibile visualizzare i dati e tutti i relativi dettagli di supporto.
- Modifica: è possibile modificare i dati.
Quando le regole si sovrappongono, cosa che succede nella maggior parte dei casi, l'accesso segue la regola più permissiva.
Regole di accesso dinamiche
Le regole di accesso dinamiche semplificano la creazione di regole di accesso sfruttando le funzionalità principali. Le regole di accesso dinamiche aggiornano l'accesso degli utenti in base alle modifiche apportate al modello, quindi non è necessario aggiornare le regole ogni volta che si aggiorna il modello.
È possibile creare regole di accesso dinamiche con:
- Associazioni di utenti, inclusi i livelli di proprietà
- Attributi per livelli, conti e dimensioni personalizzate
Consultare Creare regole di accesso dinamiche.
Eccezioni delle regole di accesso
Le regole di accesso si applicano a:
- Fogli
- Grafici
- Report
- Excel Interface for Planning
- OfficeConnect
- La maggior parte delle API
Le regole di accesso non si applicano a:
- Modellazione
- Amministrazione
- Formule condivise
- Consolidamento
Le seguenti autorizzazioni eludono le regole di accesso rivelando gli elementi protetti e, in alcuni casi, i dati:
Autorizzazione | Consente modifiche ai dati | Espone i dati | Espone le dimensioni associate |
|---|---|---|---|
Funzionalità di importazione > Importa in tutte le sedi | È possibile modificare tutti i dati importando in qualsiasi area del modello. L'autorizzazione Funzionalità di importazione senza l'opzione Importa in tutte le sedi consente di eseguire l'importazione nelle sedi a cui è possibile accedere. | No | Tutti i conti, i livelli e le dimensioni personalizzate nelle aree di mappatura di Integrazione |
Accedi a Consolidamento | È possibile utilizzare registrazioni a giornale per aggiornare i dati in tutti i conti ai livelli di cui si è proprietari. È possibile rivedere le eliminazioni interaziendali per tutti i conti ai livelli di cui si è proprietari. | Nel visualizzatore di corrispondenza eliminazioni a tutti i livelli di proprietà. | Tutti i conti e tutti i livelli di proprietà in:
|
Accesso al controllo del sistema | No | Nei report sulle transazioni, nei report di audit trail e nelle ricerche nelle note di cella. | Tutti i conti, i livelli e le dimensioni personalizzate nel generatore report per i report su transazioni e schemi. |
Operatore di integrazione > Designer dati e Operatore di integrazione > Sviluppatore integrazioni | È possibile modificare i dati tramite le API. | Nelle tabelle di gestione temporanea. | Tutti i conti, i livelli e le dimensioni personalizzate nelle tabelle di gestione temporanea. |
Tutte le autorizzazioni Amministratore | No | No | Tutti i conti, i livelli e le dimensioni personalizzate in Amministrazione. |
Tutte le autorizzazioni Modello | No | No | Tutti i conti, i livelli e le dimensioni personalizzate in Modellazione. Aggiungere Struttura organizzativa > Livelli di proprietà per limitare i livelli a tutti i livelli di proprietà . |
Predictive Forecaster | Sì. La previsione popola i dati. | Nelle metriche di confidenza. | Sì. Tutti i conti, i livelli e le dimensioni personalizzate vengono visualizzati nella definizione di Previsione. |
Aggiorna i livelli collegati | Sì, con la sincronizzazione dei dati | No | No |
Le seguenti circostanze permettono la visualizzazione di dati o dimensioni associate:
- È possibile accedere a tutti gli attributi di livello, anche quando sono protetti e utilizzati come regole di accesso.
- Si dispone dell'accesso in modifica a tutte le intersezioni di dati nei fogli assegnati a utenti.
- Quando si attiva l'impostazione contoPrivacy dati, chiunque possa accedere al conto può utilizzarlo in una formula per qualsiasi livello.
- Quando si dispone almeno dell'accessoVisualizzazione completaa tutte le combinazioni di dimensioni associate nella riga padre del foglio modellato, è possibile visualizzare anche tutte le righe suddivise. Ciò è valido anche quando le righe suddivise hanno dimensioni a cui normalmente non è possibile accedere.
- Le API che richiedono l'autorizzazioneImporta in tutte le sediconsentono di modificare i dati in tutte le sedi. Le API che richiedono le autorizzazioniAccesso alla gestione dei modelliconsentono di visualizzare tutte le dimensioni associate. Quando si dispone di queste autorizzazioni, è possibile eseguire le API, ma non è possibile visualizzare i risultati nei fogli e nei report senza regole di accesso che lo consentano.
Regole di accesso e altri criteri di sicurezza
Le regole di accesso proteggono i dati utilizzando autorizzazioni, proprietà del livello, controlli di accesso alle versioni, l'impostazione dei dettagli dello stipendio e altre impostazioni del foglio:
- Autorizzazioni: l'accesso richiede sia le autorizzazioni sia una regola di accesso. Esempio: senza l'autorizzazioneModifica foglionon è possibile modificare i dati in nessun foglio, anche quando si dispone dell'accesso in modifica. Senza una regola di modifica, non è possibile modificare alcun foglio, anche quando si dispone dell'autorizzazione.
- Proprietà del livello (in precedenza accesso al livello): la proprietà del livello controlla l'accesso ai livelli solo quando viene utilizzata come regola di accesso. Esempio: a meno che non si utilizzino livelli di proprietà come regola, è possibile accedere a livelli di cui non si ha la proprietà e non avere accesso a livelli di cui si è proprietari.
- Controlli di accesso alla versione: le regole di accesso e i controlli di accesso alla versione possono limitarsi a vicenda. Esempio: non è possibile visualizzare le versioni nascoste o modificare le versioni bloccate anche quando si dispone dell'accesso ai dati in visualizzazione o modifica. D'altra parte, anche quando i controlli di accesso alla versione consentono di importare i dati, per farlo è comunque necessario l'accesso in modifica.
- Impostazioni dei dettagli dello stipendio: per conti, report o fogli con un'impostazione attiva dei dettagli dello stipendio, è necessaria sia l'autorizzazioneAccedi ai dettagli stipendiosia l'accesso ai dati in visualizzazione o modifica. Quando si dispone dell'accesso ai dati, ma non dell'autorizzazione, non è possibile visualizzare i dettagli dello stipendio. Quando si dispone dell'autorizzazione, ma non dell'accesso, non è possibile visualizzare i dettagli dello stipendio.
- Impostazioni e limitazioni dei fogli. I conti sono di sola lettura su questo foglio anche quando si dispone dell'accesso in modifica. Le limitazioni del cubo impediscono l'accesso alle intersezioni che non sono necessariamente bloccate dalle regole di accesso.