Passa al contenuto principale
Adaptive Planning
Procedura: Configurare la sicurezza con regole di accesso

Procedura: Configurare la sicurezza con regole di accesso

Con la struttura di sicurezza con regole di accesso, i profili e i gruppi di utenti, le autorizzazioni e le regole interagiscono con varie impostazioni per proteggere i dati. Gestire queste impostazioni nei fogli, nei conti, nei livelli e nelle versioni.
Le
Regole di accesso
definiscono intersezioni specifiche di dati che gli utenti o i gruppi possono modificare o visualizzare.
Se l'istanza utilizza la sicurezza basata su livelli, passare a Procedura: Configurare la sicurezza basata su livelli.

Prerequisiti

Autorizzazioni obbligatorie:
  • Accesso come amministratore > Utenti
  • Accesso come amministratore > Set di autorizzazioni
  • Accesso alla gestione dei modelli > Modello
  • Accesso alla gestione dei modelli > Struttura organizzativa
  • Accesso alla gestione dei modelli > Versioni

Navigazione

Navigation Icon5.png Consente di accedere alle varie aree dell'istanza, descritte in ogni step.

Procedura di base

IDandPassword.png
Amministrazione
  • Creare ID utente e password, creare gruppi e, se possibile, assegnare utenti ai gruppi. Consultare Creare utenti e Creare gruppi di utenti.
  • Creare e assegnare regole di accesso ai gruppi in base a livelli di sicurezza o attività comuni. In alternativa, creare e assegnare regole di accesso agli utenti che non rientrano nei gruppi. Oppure creare regole di accesso dinamiche basate sulla proprietà del livello. O ancora, assegnare nuovi utenti al gruppo di amministratori, che consente loro automaticamente di accedere a tutti i dati. Consultare Creare regole di accesso.
  • Assegnare autorizzazioni ai set di autorizzazioni e assegnare set di autorizzazioni agli utenti.
Version Access.png
Impostazioni versione
LevelOwner.png
Impostazioni dei livelli
SheetSettings.png
Impostazioni foglio e conto
  • Impostazioni foglio: conti di sola lettura, personalizzazione sottolivello, limitazioni cubo e dettagli stipendio.
  • Impostazioni conto: Privacy dati e Dettagli stipendio. Consultare Procedura: Proteggere i dati sensibili.

Nuove istanze

Le nuove istanze includono almeno:
  • Utente:
    admin@instancecode.com
    .
  • Set di autorizzazioni:
    Completo
    contiene la maggior parte delle autorizzazioni disponibili ed è assegnato all'utente amministratore.
  • Gruppo di utenti: gruppo
    Proprietari livello
    . Aggiungere nuovi utenti a questo gruppo per configurarne rapidamente l'accesso.
  • Due regole di accesso: una regola concede ad admin@instancecode.com l'accesso in modifica a tutti i dati del modello. Una concede a qualsiasi utente del gruppo
    Proprietari livello
    l'accesso in modifica a tutti i livelli di proprietà.
Per mantenere l'accesso al modello e ai dati, non modificare o eliminare il set di autorizzazioni
Completo
o la regola di accesso per admin@instancecode.com.

Configurare l'accesso come amministratore per i nuovi utenti

Per concedere agli utenti l'accesso completo al modello:
  1. Creare il profilo utente e la password e assegnare all'utente il set di autorizzazioni
    Amministratore
    . Accedere ad
    Amministrazione
    >
    Utenti
    .
  2. Copiare la regola per l'utente amministratore e assegnarla a eventuali utenti amministratore aggiuntivi. Accedere ad
    Amministrazione
    >
    Regole di accesso
    .

Configurare l'accesso rapido al livello per i nuovi utenti

  1. Creare profili utente e password. Accedere ad
    Amministrazione
    >
    Utenti
    .
  2. Creare set di autorizzazioni e assegnarli agli utenti. Accedere ad
    Amministrazione
    >
    Set di autorizzazioni
    .
  3. Aggiungere gli utenti al gruppo
    Proprietario livello
    . Accedere ad
    Amministrazione
    >
    Gruppi di utenti globali
    .
  4. Assegnare la proprietà del livello agli utenti. Accedere ad
    Amministrazione
    >
    Associazioni
    .
Non è necessario creare regole per gli utenti, perché l'istanza include una regola per il gruppo
Proprietari livello
. Questa regola consente agli utenti del gruppo di accedere in modifica a tutti i dati nei livelli di loro proprietà.

Configurare l'accesso in visualizzazione di base

Per consentire agli utenti di visualizzare i dati:
  1. Creare il profilo utente e la password. Accedere ad
    Amministrazione
    >
    Utenti
    .
  2. (Procedura ottimale facoltativa) Creare un gruppo di sola visualizzazione e aggiungervi il nuovo utente. Accedere ad
    Amministrazione
    >
    Gruppi di utenti globali
    .
  3. Creare regole di accesso. Accedere ad
    Amministrazione
    >
    Regole di accesso
    e utilizzare il modello per creare e caricare le regole di accesso Visualizzazione completa per l'utente o il gruppo di sola visualizzazione.
  4. Concedere all'utente l'autorizzazione a visualizzare i dati. Accedere ad
    Amministrazione
    >
    Set di autorizzazioni.
    Assegnare all'utente un set di autorizzazioni con almeno le autorizzazioni
    Accesso a Fogli
    ,
    Accesso a report
    o
    Accesso a dashboard
    .
  5. Nelle versioni accessibili, rendere visibili i livelli assegnati nelle regole di accesso. Accedere a
    Modellazione
    >
    Livelli
    e selezionare almeno uno dei livelli assegnati all'utente o al gruppo. Scegliere la versione accessibile dall'elenco a discesa Selettore versione e selezionare la casella di controllo. Consultare Modificare la disponibilità dei livelli.
  6. Per consentire agli utenti di visualizzare i dati nei fogli: aggiungere il livello a un foglio assegnato a livelli. Accedere a
    Modellazione
    >
    Livelli
    e selezionare il livello di proprietà. Nella sezione Fogli, selezionare le caselle di controllo accanto ai fogli per aggiungere il livello. Tutti i livelli figlio del livello vengono aggiunti automaticamente al foglio.
Una volta completati questi step, qualsiasi versione non nascosta sarà visibile al nuovo utente. Per verificare, andare a
Modellazione
>
Versioni
e guardare la selezione nell'elenco a discesa Utenti. Se l'utente è stato aggiunto a un gruppo, selezionare il gruppo dall'elenco a discesa Gruppo per visualizzare il Livello di accesso sottostante.

Configurare l'accesso in modifica alle versioni pianificate

Per consentire agli utenti di modificare anche le versioni pianificate, aggiungere quanto segue:
  1. Concedere all'utente l'autorizzazione a modificare i dati. Accedere ad
    Amministrazione
    >
    Set di autorizzazioni.
    Assegnare un set di autorizzazioni con l'autorizzazione
    Accedi a fogli modificabili
    .
  2. Assegnare all'utente una regola Modifica. Accedere ad
    Amministrazione
    >
    Regole di accesso
    per aggiornare o aggiungere le regole Modifica all'utente o al gruppo.
  3. Concedere all'utente l'accesso in modifica alle versioni. Accedere a
    Modellazione
    >
    Versioni
    . Dalla sezione Controllo degli accessi per Accedi a fogli modificabili,
    scegliere
    Accesso completo
    .
In alternativa, assegnare un foglio assegnato a utenti senza l'impostazione del foglio Dettagli stipendio.

Limitare l'accesso in modifica agli importi effettivi

Se si desidera che solo determinati utenti modifichino gli importi effettivi, creare un set di autorizzazioni specifico e perfezionare l'accesso alla versione. In questo modo si impedisce ad altri utenti senza il set di autorizzazioni di modificare le versioni importi effettivi.
Per creare un set di autorizzazioni con privilegi per l'accesso agli importi effettivi:
  1. Creare un nuovo set di autorizzazioni. Accedere ad
    Amministrazione
    >
    Set di autorizzazioni
    >
    Nuovo set di autorizzazioni.
    Per Nome set di autorizzazioni, immettere un nome come
    Accesso a importi effettivi
    o
    Accesso con privilegi
    .
    Selezionare
    Accesso con privilegi a importi effettivi
    e
    Accedi con privilegi a importi effettivi.
    Assegnare quindi il nuovo set di autorizzazioni agli utenti che possono modificare gli importi effettivi.
  2. Concedere solo agli utenti con privilegi l'accesso alle versioni importi effettivi. Accedere a
    Modellazione
    >
    Versioni
    . Nella sezione delle impostazioni Controllo degli accessi per le versioni importi effettivi:
    1. Dall'elenco a discesa Accesso con privilegi a importi effettivi,
      selezionare
      Accesso completo
      .
    2. Per tutti gli altri elenchi a discesa dei tipi di utente, selezionare qualsiasi altra opzione oltre ad
      Accesso completo
      .
    3. Ripetere per tutti gli importi effettivi o almeno per gli importi effettivi a livello foglia. Solo gli importi effettivi a livello foglia sono modificabili. Gli importi effettivi a livello foglia sono valori effettivi senza sottoversioni che eseguono il rollup.
  3. Rendere disponibili le versioni importi effettivi. Accedere a
    Modellazione
    >
    Livelli
    . Per i livelli assegnati agli utenti, scegliere una versione importi effettivi a livello foglia dall'elenco a discesa Selettore versione. Selezionare la casella di controllo.
Ora solo gli utenti con questo nuovo set di autorizzazioni possono modificare le versioni importi effettivi disponibili nei livelli a cui possono accedere.
Per fare in modo che un set di autorizzazioni di amministrazione esistente sia l'unico che consente la modifica degli importi effettivi:
  1. Accedere ad
    Amministrazione
    >
    Set di autorizzazioni
    e selezionare
    Modifica
    accanto al set di autorizzazioni di amministratore. Selezionare
    Modello
    >
    Versione
    e
    Accedi a fogli modificabili
    e salvare.
  2. Accedere a
    Modellazione
    >
    Versioni
    . Solo per il tipo di utente Amministratore, selezionare
    Accesso completo
    in ogni versione importi effettivi a livello foglia.
Ora solo gli utenti con il set di autorizzazioni di amministrazione possono modificare le versioni importi effettivi.

Perfezionare l'accesso in visualizzazione e in modifica

  • Creare regole di accesso Visualizzazione limitata: l'utente o il gruppo non può visualizzare le suddivisioni.
  • Utilizzare le impostazioni Dettagli stipendio: rendere i dettagli di un conto o un foglio modellato visibili e modificabili solo per gli utenti che dispongono dell'autorizzazione Accedi ai dettagli stipendio.
  • Nascondere o bloccare i conti nei fogli standard: per nasconderli, accedere a
    Modellazione
    >
    Fogli assegnati a livelli
    . Selezionare un foglio standard e selezionare
    Personalizzazione per sottolivelli
    . Per bloccare, selezionare il foglio e selezionare
    Gruppi di conti
    . Selezionare un conto nella casella di sinistra. Selezionare la casella di controllo
    Sola lettura
    a destra. Consultare Procedura: Creare fogli standard.
  • Utilizzare le limitazioni cubo: nascondere le intersezioni di dati in un foglio cubo per tutti gli utenti. Consultare Concetto: Creazione di fogli cubo.