Procedura: Configurare la sicurezza con regole di accesso
Con la struttura di sicurezza con regole di accesso, i profili e i gruppi di utenti, le autorizzazioni e le regole interagiscono con varie impostazioni per proteggere i dati. Gestire queste impostazioni nei fogli, nei conti, nei livelli e nelle versioni.
Le
Regole di accesso
definiscono intersezioni specifiche di dati che gli utenti o i gruppi possono modificare o visualizzare.Se l'istanza utilizza la sicurezza basata su livelli, passare a Procedura: Configurare la sicurezza basata su livelli.
Prerequisiti
Autorizzazioni obbligatorie:
Prerequisiti
- Accesso come amministratore > Utenti
- Accesso come amministratore > Set di autorizzazioni
- Accesso alla gestione dei modelli > Modello
- Accesso alla gestione dei modelli > Struttura organizzativa
- Accesso alla gestione dei modelli > Versioni
Navigazione
Consente di accedere alle varie aree dell'istanza, descritte in ogni step.Procedura di base
![]() | Amministrazione
|
![]() | Impostazioni versione
|
![]() | Impostazioni dei livelli
|
![]() | Impostazioni foglio e conto
|
Nuove istanze
Le nuove istanze includono almeno:
- Utente:admin@instancecode.com.
- Set di autorizzazioni:Completocontiene la maggior parte delle autorizzazioni disponibili ed è assegnato all'utente amministratore.
- Gruppo di utenti: gruppoProprietari livello. Aggiungere nuovi utenti a questo gruppo per configurarne rapidamente l'accesso.
- Due regole di accesso: una regola concede ad admin@instancecode.com l'accesso in modifica a tutti i dati del modello. Una concede a qualsiasi utente del gruppoProprietari livellol'accesso in modifica a tutti i livelli di proprietà.
Per mantenere l'accesso al modello e ai dati, non modificare o eliminare il set di autorizzazioni
Completo
o la regola di accesso per admin@instancecode.com.Configurare l'accesso come amministratore per i nuovi utenti
Per concedere agli utenti l'accesso completo al modello:
- Creare il profilo utente e la password e assegnare all'utente il set di autorizzazioniAmministratore. Accedere adAmministrazione>Utenti.
- Copiare la regola per l'utente amministratore e assegnarla a eventuali utenti amministratore aggiuntivi. Accedere adAmministrazione>Regole di accesso.
Configurare l'accesso rapido al livello per i nuovi utenti
- Creare profili utente e password. Accedere adAmministrazione>Utenti.
- Creare set di autorizzazioni e assegnarli agli utenti. Accedere adAmministrazione>Set di autorizzazioni.
- Aggiungere gli utenti al gruppoProprietario livello. Accedere adAmministrazione>Gruppi di utenti globali.
- Assegnare la proprietà del livello agli utenti. Accedere adAmministrazione>Associazioni.
Non è necessario creare regole per gli utenti, perché l'istanza include una regola per il gruppo
Proprietari livello
. Questa regola consente agli utenti del gruppo di accedere in modifica a tutti i dati nei livelli di loro proprietà.Configurare l'accesso in visualizzazione di base
Per consentire agli utenti di visualizzare i dati:
- Creare il profilo utente e la password. Accedere adAmministrazione>Utenti.
- (Procedura ottimale facoltativa) Creare un gruppo di sola visualizzazione e aggiungervi il nuovo utente. Accedere adAmministrazione>Gruppi di utenti globali.
- Creare regole di accesso. Accedere adAmministrazione>Regole di accessoe utilizzare il modello per creare e caricare le regole di accesso Visualizzazione completa per l'utente o il gruppo di sola visualizzazione.
- Concedere all'utente l'autorizzazione a visualizzare i dati. Accedere adAmministrazione>Set di autorizzazioni.Assegnare all'utente un set di autorizzazioni con almeno le autorizzazioniAccesso a Fogli,Accesso a reportoAccesso a dashboard.
- Nelle versioni accessibili, rendere visibili i livelli assegnati nelle regole di accesso. Accedere aModellazione>Livellie selezionare almeno uno dei livelli assegnati all'utente o al gruppo. Scegliere la versione accessibile dall'elenco a discesa Selettore versione e selezionare la casella di controllo. Consultare Modificare la disponibilità dei livelli.
- Per consentire agli utenti di visualizzare i dati nei fogli: aggiungere il livello a un foglio assegnato a livelli. Accedere aModellazione>Livellie selezionare il livello di proprietà. Nella sezione Fogli, selezionare le caselle di controllo accanto ai fogli per aggiungere il livello. Tutti i livelli figlio del livello vengono aggiunti automaticamente al foglio.
Una volta completati questi step, qualsiasi versione non nascosta sarà visibile al nuovo utente. Per verificare, andare a
Modellazione
> Versioni
e guardare la selezione nell'elenco a discesa Utenti. Se l'utente è stato aggiunto a un gruppo, selezionare il gruppo dall'elenco a discesa Gruppo per visualizzare il Livello di accesso sottostante.Configurare l'accesso in modifica alle versioni pianificate
Per consentire agli utenti di modificare anche le versioni pianificate, aggiungere quanto segue:
- Concedere all'utente l'autorizzazione a modificare i dati. Accedere adAmministrazione>Set di autorizzazioni.Assegnare un set di autorizzazioni con l'autorizzazioneAccedi a fogli modificabili.
- Assegnare all'utente una regola Modifica. Accedere adAmministrazione>Regole di accessoper aggiornare o aggiungere le regole Modifica all'utente o al gruppo.
- Concedere all'utente l'accesso in modifica alle versioni. Accedere aModellazione>Versioni. Dalla sezione Controllo degli accessi per Accedi a fogli modificabili,scegliereAccesso completo.
In alternativa, assegnare un foglio assegnato a utenti senza l'impostazione del foglio Dettagli stipendio.
Limitare l'accesso in modifica agli importi effettivi
Se si desidera che solo determinati utenti modifichino gli importi effettivi, creare un set di autorizzazioni specifico e perfezionare l'accesso alla versione. In questo modo si impedisce ad altri utenti senza il set di autorizzazioni di modificare le versioni importi effettivi.
Per creare un set di autorizzazioni con privilegi per l'accesso agli importi effettivi:
- Creare un nuovo set di autorizzazioni. Accedere adAmministrazione>Set di autorizzazioni>Nuovo set di autorizzazioni.Per Nome set di autorizzazioni, immettere un nome comeAccesso a importi effettivioAccesso con privilegi.SelezionareAccesso con privilegi a importi effettivieAccedi con privilegi a importi effettivi.Assegnare quindi il nuovo set di autorizzazioni agli utenti che possono modificare gli importi effettivi.
- Concedere solo agli utenti con privilegi l'accesso alle versioni importi effettivi. Accedere aModellazione>Versioni. Nella sezione delle impostazioni Controllo degli accessi per le versioni importi effettivi:
- Dall'elenco a discesa Accesso con privilegi a importi effettivi,selezionareAccesso completo.
- Per tutti gli altri elenchi a discesa dei tipi di utente, selezionare qualsiasi altra opzione oltre adAccesso completo.
- Ripetere per tutti gli importi effettivi o almeno per gli importi effettivi a livello foglia. Solo gli importi effettivi a livello foglia sono modificabili. Gli importi effettivi a livello foglia sono valori effettivi senza sottoversioni che eseguono il rollup.
- Rendere disponibili le versioni importi effettivi. Accedere aModellazione>Livelli. Per i livelli assegnati agli utenti, scegliere una versione importi effettivi a livello foglia dall'elenco a discesa Selettore versione. Selezionare la casella di controllo.
Ora solo gli utenti con questo nuovo set di autorizzazioni possono modificare le versioni importi effettivi disponibili nei livelli a cui possono accedere.
Per fare in modo che un set di autorizzazioni di amministrazione esistente sia l'unico che consente la modifica degli importi effettivi:
- Accedere adAmministrazione>Set di autorizzazionie selezionareModificaaccanto al set di autorizzazioni di amministratore. SelezionareModello>VersioneeAccedi a fogli modificabilie salvare.
- Accedere aModellazione>Versioni. Solo per il tipo di utente Amministratore, selezionareAccesso completoin ogni versione importi effettivi a livello foglia.
Ora solo gli utenti con il set di autorizzazioni di amministrazione possono modificare le versioni importi effettivi.
Perfezionare l'accesso in visualizzazione e in modifica
- Creare regole di accesso Visualizzazione limitata: l'utente o il gruppo non può visualizzare le suddivisioni.
- Utilizzare le impostazioni Dettagli stipendio: rendere i dettagli di un conto o un foglio modellato visibili e modificabili solo per gli utenti che dispongono dell'autorizzazione Accedi ai dettagli stipendio.
- Nascondere o bloccare i conti nei fogli standard: per nasconderli, accedere aModellazione>Fogli assegnati a livelli. Selezionare un foglio standard e selezionarePersonalizzazione per sottolivelli. Per bloccare, selezionare il foglio e selezionareGruppi di conti. Selezionare un conto nella casella di sinistra. Selezionare la casella di controlloSola letturaa destra. Consultare Procedura: Creare fogli standard.
- Utilizzare le limitazioni cubo: nascondere le intersezioni di dati in un foglio cubo per tutti gli utenti. Consultare Concetto: Creazione di fogli cubo.



