Concetto: Gerarchie e regole di accesso
Le
Regole di accesso
definiscono intersezioni specifiche di dati che gli utenti o i gruppi possono modificare o visualizzare.Le regole di accesso utilizzano una logica gerarchica per definire le intersezioni di accesso. È necessario conoscere le gerarchie dei livelli e dei conti da proteggere e delle dimensioni da associare. Le gerarchie influiscono sulle regole di accesso create.
Terminologia della gerarchia
Gerarchia a colori
| Termini generali della gerarchia
|
| Blu
Grigi
Verdi e gialli
Livelli foglia I gialli, i verdi e l'ultimo grigio sono livelli foglia nella gerarchia , perché non hanno figli . |
- Ulteriori informazioni sulle gerarchie dei conti
- Sono disponibili gerarchie dei conti separate per i conti CoGe, personalizzati, metrica e di ipotesi. Inoltre, ogni foglio cubo e modellato ha una propria gerarchia di conti. Per i conti, il blu indica il tipo di conto o il nome del foglio cubo o modellato.Se un conto grigio ha figli, si tratta di un gruppo di conti o di un rollup conto. I gruppi di conti non contengono totali. I rollup di conti contengono il totale dei conti discendenti. Se un conto non ha discendenti, si tratta di un conto a livello foglia.
- Ulteriori informazioni sulla gerarchia dei livelli
- Ogni modello ha una gerarchia di livelli, chiamata anche struttura organizzativa. Alcune istanze utilizzano le dimensioni livello (dimensioni personalizzate con un'impostazione di livello) per creare gerarchie dei livelli alternative. Poiché non è possibile associare le dimensioni livello, l'unico modo per concedere l'accesso ai livelli è tramite la gerarchia dei livelli principale.Il blu è sempre ilprimo livello, con il nome che gli è stato assegnato dall'amministratore. Ogni livello padre ha un livello (Solo), che esegue il rollup al livello padre. L'ultimo grigio è il livello Primo livello (solo). L'ultimo verde e l'ultimo giallo sono i livelli (Solo) per i rispettivi padri grigi.
- Ulteriori informazioni sulle gerarchie delle dimensioni personalizzate
- Sono disponibili dimensioni gerarchiche e dimensioni elenco. Una dimensione gerarchica ha valori che eseguono il rollup ad altri valori. Un elenco ha un livello di valori.Esempio di dimensione elencoEsempio di dimensione gerarchicaProdotto (Tutti)
- T-shirt
- Maglioni
- Giubbotti
- Prodotto non categorizzato
Prodotto (Tutti)- T-shirt (Tutto)
- T-shirt grafiche
- T-shirt tinta unita
- T-shirt non categorizzate
- Maglioni
- Giubbotti
- Prodotto non categorizzato
Il blu è il nome della dimensione e il rollup per dimensione o il valoreTutto. I grigi sono i valori dimensione. L'ultimo grigio, sia per gli elenchi che per le dimensioni gerarchiche, è ilvalore non categorizzato radice.Il valore non categorizzato radicecontrassegna i punti dati che non sono stati contrassegnati in modo esplicito con un valore dimensione. Negli esempi, Prodotto non categorizzato è laradice.Una dimensione elenco contiene solo grigi. Per le dimensioni gerarchiche personalizzate, come T-shirt nell'esempio, ogni valore con discendenti ha un valorenon categorizzatoe un valoreTutto.
Gerarchie e regole di accesso
Regole generali delle gerarchie per l'accesso:
- L'accesso a un padre include tutti i discendenti. Non è possibile utilizzare altre regole per rimuovere l'accesso ai discendenti dopo aver concesso l'accesso ai padri.
- L'accesso ai figli non include i predecessori. Quindi è possibile impedire a un utente di visualizzare i rollup consentendo l'accesso solo ai conti e ai livelli figlio.
- Tutte le regole includono l'accesso al valorenon categorizzato radicedelle dimensioni associate.
- L'unico modo per concedere l'accesso ai livelli (Solo) è concedere l'accesso al padre.
Utilizzando la gerarchia dell'esempio seguente per i livelli, le tabelle mostrano il risultato di ogni regola o serie di regole nel modello.
Sede centrale
- G&A
- HR
- Legale
- Sviluppo prodotti
- Operations
- Ingegneria
- Quando si utilizza la colonna Concessione:
- Regola con livelli concessiGerarchia dei livelli risultante per utente
Spiegazione: quando si assegna G&A, si assegnano tutti i discendenti, nessun predecessore.G&A- HR
- Legale
- G&A (Solo)
Spiegazione: quando si assegna anche Operazioni, non si concedono i suoi elementi di pari livello o predecessori.G&A- HR
- Legale
- G&A (Solo)
Operations
Spiegazione: la nuova regola non è valida. Non è possibile aggiungere una regola che limiti il discendente di un padre concesso.Nessuna modifica
- Quando si utilizza la colonna Concessione a tutti tranne
- Regola con livelli Concessione a tutti tranneGerarchia dei livelli risultante per utente
Spiegazione: quando si concede tutto tranne G&A, si escludono anche i predecessori e i discendenti di G&A.Sviluppo prodotti- Operations
- Ingegneria
- Sviluppo prodotti (Solo)
Spiegazione: è possibile aggiungere una regola che conceda un figlio a un padre con limitazioni.HRSviluppo prodotti- Operations
- Ingegneria
- Sviluppo prodotti (Solo)
Intersezioni e dimensioni personalizzate associate
Tutti i punti dati si intersecano a un livello, un conto, un periodo di tempo e una versione specifici. Tutti i dati si intersecano anche in corrispondenza di ogni dimensione personalizzata nel modello. Per le dimensioni personalizzate:
- I dati si intersecano in corrispondenza del valorenon categorizzato radicequando non si contrassegnano i dati con un valore dimensione personalizzato.
- I dati si intersecano in corrispondenza del valoretuttodi tutte le dimensioni personalizzate a tutti i rollup di livelli, conti e dimensioni personalizzate.
Per visualizzare i valori di rollup in un foglio, è necessario l'accesso a tutti i discendenti di tutti i rollup. In un report, a meno che non si tratti di un conto metrica, è possibile visualizzare un valore di rollup parziale. Nei fogli, i conti o i livelli potrebbero non essere visualizzati se non si dispone dell'accesso al rollup. Nei report e nei grafici, i rollup visualizzano valori di rollup parziale. I valori di rollup parziale includono solo i valori partecipanti a cui è possibile accedere.
Per ulteriori informazioni, consultare Regole di accesso e modello.