Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2023-06-23
Concetto: Regole di accesso

Concetto: Regole di accesso

Le regole di accesso definiscono intersezioni di dati specifiche che gli utenti o i gruppi possono modificare o visualizzare. È possibile proteggere livelli e conti, associare dimensioni personalizzate e aggiungere attributi alle regole. È quindi possibile utilizzare le dimensioni associate e gli attributi di livello per definire intersezioni specifiche di dati che utenti o gruppi possono modificare o visualizzare.
Le regole di accesso consentono di controllare l'accesso a ogni intersezione di dati.
Esempio: è possibile visualizzare l'intersezione del conto Ricavi al livello Vendite est. È possibile modificare l'intersezione del conto Ricavi al livello Vendite ovest. Non è possibile neanche visualizzare l'intersezione del conto Ricavi al livello Vendite nord.
L'accesso viene creato con diverse regole di accesso che si basano l'una sull'altra.

Casi d'uso per regole di accesso

  • Protezione dei dettagli sensibili: impedisce agli utenti di visualizzare le suddivisioni e i dettagli partecipanti. È anche possibile nascondere conti, livelli e valori di dimensioni personalizzate, in modo che gli utenti non li vedano mai.
  • Offerta di flessibilità: consente agli utenti di visualizzare un intero reparto e modificarne un altro.
  • Creazione di un accesso condizionale: consente a un utente di accedere ad alcuni conti o dimensioni in alcune aree del modello, limitandoli o addirittura nascondendoli in altre aree.
  • Liberazione dei livelli: grazie alle regole di accesso, non si è costretti a utilizzare i livelli per limitare l'accesso ai dati. I livelli possono riflettere con precisione la struttura organizzativa.
  • Semplificazione dell'immissione dei dati: le regole di accesso filtrano i fogli. Gli utenti vedono solo le righe, le colonne e le celle stabilite dall'amministratore.
  • Semplificazione della creazione di report: possibilità di creare un report e condividerlo con più utenti. Il report esclude tramite un filtro i dati non visualizzabili da ciascun utente.

Sicurezza preesistente con accesso basato su livelli

L'istanza potrebbe ancora utilizzare la struttura di sicurezza preesistente, che utilizzava la proprietà del livello. È possibile passare alle regole di accesso inoltrando una richiesta all'assistenza clienti. Prima di inoltrare una richiesta, rivedere Transizione alle regole di accesso.

Dimensioni idonee per le regole di accesso

È possibile proteggere i livelli (obbligatorio) e i conti e associare fino a tre dimensioni personalizzate. È possibile utilizzare un numero qualsiasi di attributi. Gli attributi devono essere elencati nella stessa regola delle dimensioni correlate.
Le dimensioni personalizzate devono:
  • Avere meno di 10.000 valori ciascuna.
  • Non avere l'impostazione
    Utilizza in livelli
    attiva. Consultare Concetto: Dimensioni e attributi di un livello.
  • Non avere l'impostazione
    L'importazione dei dati crea automaticamente i valori dimensione
    attiva.
  • Non trovarsi su fogli modellati o cubo con l'impostazione
    Modifica valore dimensione
    attiva. Consultare Concetto: Creazione di fogli.
Non sono idonee le dimensioni di sistema, che includono le dimensioni tempo, azienda controllata e valuta.

Definizione delle regole di accesso

Le regole di accesso definiscono l'accesso ai dati tramite:
  • L'utente o il gruppo a cui si assegna la regola.
  • L'intersezione delle
    dimensioni associate
    . Potrebbe trattarsi semplicemente dei livelli di proprietà.
  • Il livello di accesso:
    Visualizzazione limitata
    ,
    Visualizzazione completa
    e
    Modifica
    .

Gradi di accesso

  • Nessuno
    : non è stata assegnata una regola o non si dispone di regole che concedono l'accesso ad almeno un livello.
  • Visualizzazione limitata
    : non è possibile visualizzare i dettagli di supporto dei dati, incluse suddivisioni, transazioni e righe nei fogli modellati.
  • Visualizzazione completa
    : è possibile visualizzare i dati e tutti i relativi dettagli di supporto.
  • Modifica
    : è possibile modificare i dati.
Quando le regole si sovrappongono, cosa che succede nella maggior parte dei casi, l'accesso segue la regola più permissiva.

Regole di accesso dinamiche

Le regole di accesso dinamiche semplificano la creazione di regole di accesso sfruttando le funzionalità principali. Le regole di accesso dinamiche aggiornano l'accesso degli utenti in base alle modifiche apportate al modello, quindi non è necessario aggiornare le regole ogni volta che si aggiorna il modello.
È possibile creare regole di accesso dinamiche con:
  • Associazioni di utenti, inclusi i livelli di proprietà
  • Attributi per livelli, conti e dimensioni personalizzate

Eccezioni delle regole di accesso

Le regole di accesso si applicano a:
  • Fogli
  • Grafici
  • Report
  • Excel Interface for Planning
  • OfficeConnect
  • La maggior parte delle API
Le regole di accesso non si applicano a:
  • Modellazione
  • Amministrazione
  • Formule condivise
  • Consolidamento
Le seguenti autorizzazioni eludono le regole di accesso rivelando gli elementi protetti e, in alcuni casi, i dati:
Autorizzazione
Consente modifiche ai dati
Espone i dati
Espone le dimensioni associate
Funzionalità di importazione
>
Importa in tutte le sedi
È possibile modificare tutti i dati importando in qualsiasi area del modello.
L'autorizzazione
Funzionalità di importazione
senza l'opzione
Importa in tutte le sedi
consente di eseguire l'importazione nelle sedi a cui è possibile accedere.
No
Tutti i conti, i livelli e le dimensioni personalizzate nelle aree di mappatura di Integrazione
Accedi a Consolidamento
È possibile utilizzare registrazioni a giornale per aggiornare i dati in tutti i conti ai livelli di cui si è proprietari.
È possibile rivedere le eliminazioni interaziendali per tutti i conti ai livelli di cui si è proprietari.
Nel visualizzatore di corrispondenza eliminazioni a tutti i livelli di proprietà.
Tutti i conti e tutti i livelli di proprietà in:
  • Consolidamento > Registrazioni a giornale
  • Consolidamento > Eliminazioni interaziendali
Accesso al controllo del sistema
No
Nei report sulle transazioni, nei report di audit trail e nelle ricerche nelle note di cella.
Tutti i conti, i livelli e le dimensioni personalizzate nel generatore report per i report su transazioni e schemi.
Operatore di integrazione
>
Designer dati
e
Operatore di integrazione
>
Sviluppatore integrazioni
È possibile modificare i dati tramite le API.
Nelle tabelle di gestione temporanea.
Tutti i conti, i livelli e le dimensioni personalizzate nelle tabelle di gestione temporanea.
Tutte le autorizzazioni Amministratore
No
No
Tutti i conti, i livelli e le dimensioni personalizzate in Amministrazione.
Tutte le autorizzazioni Modello
No
No
Tutti i conti, i livelli e le dimensioni personalizzate in Modellazione.
Aggiungere Struttura organizzativa > Livelli di proprietà per limitare i livelli a
tutti i livelli di proprietà
.
Predictive Forecaster
Sì. La previsione popola i dati.
Nelle metriche di confidenza.
Sì. Tutti i conti, i livelli e le dimensioni personalizzate vengono visualizzati nella definizione di Previsione.
Aggiorna i livelli collegati
Sì, con la sincronizzazione dei dati
No
No
Le seguenti circostanze permettono la visualizzazione di dati o dimensioni associate:
  • È possibile accedere a tutti gli attributi di livello, anche quando sono protetti e utilizzati come regole di accesso.
  • Si dispone dell'accesso in modifica a tutte le intersezioni di dati nei fogli assegnati a utenti.
  • Quando si attiva l'impostazione conto
    Privacy dati
    , chiunque possa accedere al conto può utilizzarlo in una formula per qualsiasi livello.
  • Quando si dispone almeno dell'accesso
    Visualizzazione completa
    a tutte le combinazioni di dimensioni associate nella riga padre del foglio modellato, è possibile visualizzare anche tutte le righe suddivise. Ciò è valido anche quando le righe suddivise hanno dimensioni a cui normalmente non è possibile accedere.
  • Le API che richiedono l'autorizzazione
    Importa in tutte le sedi
    consentono di modificare i dati in tutte le sedi. Le API che richiedono le autorizzazioni
    Accesso alla gestione dei modelli
    consentono di visualizzare tutte le dimensioni associate. Quando si dispone di queste autorizzazioni, è possibile eseguire le API, ma non è possibile visualizzare i risultati nei fogli e nei report senza regole di accesso che lo consentano.

Regole di accesso e altri criteri di sicurezza

Le regole di accesso proteggono i dati utilizzando autorizzazioni, proprietà del livello, controlli di accesso alle versioni, l'impostazione dei dettagli dello stipendio e altre impostazioni del foglio:
  • Autorizzazioni: l'accesso richiede sia le autorizzazioni sia una regola di accesso. Esempio: senza l'autorizzazione
    Modifica foglio
    non è possibile modificare i dati in nessun foglio, anche quando si dispone dell'accesso in modifica. Senza una regola di modifica, non è possibile modificare alcun foglio, anche quando si dispone dell'autorizzazione.
  • Proprietà del livello (in precedenza accesso al livello): la proprietà del livello controlla l'accesso ai livelli solo quando viene utilizzata come regola di accesso. Esempio: a meno che non si utilizzino livelli di proprietà come regola, è possibile accedere a livelli di cui non si ha la proprietà e non avere accesso a livelli di cui si è proprietari.
  • Controlli di accesso alla versione: le regole di accesso e i controlli di accesso alla versione possono limitarsi a vicenda. Esempio: non è possibile visualizzare le versioni nascoste o modificare le versioni bloccate anche quando si dispone dell'accesso ai dati in visualizzazione o modifica. D'altra parte, anche quando i controlli di accesso alla versione consentono di importare i dati, per farlo è comunque necessario l'accesso in modifica.
  • Impostazioni dei dettagli dello stipendio: per conti, report o fogli con un'impostazione attiva dei dettagli dello stipendio, è necessaria sia l'autorizzazione
    Accedi ai dettagli stipendio
    sia l'accesso ai dati in visualizzazione o modifica. Quando si dispone dell'accesso ai dati, ma non dell'autorizzazione, non è possibile visualizzare i dettagli dello stipendio. Quando si dispone dell'autorizzazione, ma non dell'accesso, non è possibile visualizzare i dettagli dello stipendio.
  • Impostazioni e limitazioni dei fogli. I conti sono di sola lettura su questo foglio anche quando si dispone dell'accesso in modifica. Le limitazioni del cubo impediscono l'accesso alle intersezioni che non sono necessariamente bloccate dalle regole di accesso.