Passa al contenuto principale
Adaptive Planning
Ultimo aggiornamento: 2023-06-23
Considerazioni sulla configurazione: Regole di accesso

Considerazioni sulla configurazione: Regole di accesso

Questo argomento è utile per prendere decisioni in merito alla configurazione e all'utilizzo delle regole di accesso. Vengono illustrati gli aspetti seguenti:
  • Perché configurarlo
  • Come si inserisce nel resto di Workday
  • Effetti a valle e interazioni tra prodotti.
  • Requisiti di sicurezza e configurazioni dei processi aziendali.
  • Domande e limitazioni da considerare prima dell'implementazione.
Per i dettagli completi sulla configurazione, fare riferimento alle istruzioni sull'attività.

Che cos'è

Le regole di accesso definiscono intersezioni di dati specifiche che gli utenti o i gruppi possono modificare o visualizzare. Il sistema fornisce regole di accesso predefinite che simulano la sicurezza basata sul livello corrente. È possibile visualizzare queste regole predefinite dalla pagina
Regole di accesso
in
Amministrazione
. In base ai requisiti, è possibile:
  • Modificare le regole di accesso predefinite.
  • Configurare regole di accesso aggiuntive.

Vantaggi per l'azienda

  • Impedisce agli utenti di visualizzare le suddivisioni e i dettagli partecipanti. È anche possibile nascondere conti, livelli e valori di dimensioni personalizzate, in modo che gli utenti non li vedano mai.
  • Consentire agli utenti di visualizzare i dati di un intero reparto e di modificare i dati di un altro reparto.
  • Liberare i livelli in modo che riflettano accuratamente la struttura organizzativa.
  • Controllare l'accesso degli utenti a righe, colonne e celle nei fogli.
  • Ridurre i costi generali eliminando i fogli assegnati dagli utenti e utilizzando invece le regole di accesso.

Casi d'uso

  • Consentire agli utenti di accedere ad alcuni conti o dimensioni in alcune aree del modello. limitandoli o addirittura nascondendoli in altre aree.
  • Creare un report e condividerlo con molti utenti. Il report filtra i dati che ogni utente non può visualizzare.
  • Introdurre nuove dimensioni e renderle disponibili a un gruppo limitato di utenti. Esempio: si desidera testare una nuova dimensione prodotto o un livello di acquisizione e pianificarlo con alcuni stakeholder prima di implementarlo.

Domande e considerazioni

Domande
Considerazioni
Si prevede di proteggere solo i livelli e i conti o anche le dimensioni personalizzate?
Valutare la possibilità di proteggere le dimensioni personalizzate solo se si desidera configurare criteri di sicurezza complessi con regole granulari dettagliate. Per comprendere l'impatto completo a valle, consultare Riferimenti: Regole di accesso e modello
In entrambi i casi, comprendere gli effetti della protezione delle dimensioni personalizzate e utilizzare le seguenti linee guida per una pianificazione agevole:
  • Nei fogli, i valori sono gli stessi per tutti coloro che possono visualizzare i valori in corrispondenza di intersezioni specifiche.
  • Nei report e nei grafici, i valori possono essere diversi da quelli visualizzati nella stessa intersezione.
  • Quando non si dispone dell'accesso a tutti i dati partecipanti alle intersezioni di rollup nei fogli, vengono generati totali vuoti.
  • Quando i report visualizzano celle di rollup a cui non si dispone dell'accesso, si verificano rollup parziali. Il totale contiene solo i collaboratori a cui è possibile accedere.
  • Quando si ha accesso ai valori dimensione protetti in alcune intersezioni ma non in altre, possono verificarsi intersezioni non valide. Esempio: si dispone dell'accesso alle seguenti intersezioni:
    • Conti spese a livello di Ingegneria.
    • Conti ricavi a livello Vendite
    In questo caso, i conti di spesa a livello Vendite non sono intersezioni non valide.
  • È possibile creare intersezioni in report, visualizzazioni foglio e formule che non sono valide e generano errori o dati vuoti. È possibile visualizzare vari messaggi quando si riscontrano intersezioni non valide. Se si ritiene di non poter accedere ai dati da visualizzare o modificare, consultare l'amministratore in merito alle regole di accesso.
Quando si dimensioni personalizzate di sicurezza:
  • Tutte le regole di accesso includono automaticamente i valori non categorizzati di tutte le dimensioni personalizzate. Tutti i dati si intersecano in corrispondenza di ogni dimensione personalizzata. Se non si specifica la dimensione personalizzata, i dati si intersecano in corrispondenza del valore Uncategorized di ogni dimensione personalizzata.
  • Tutti i valori di rollup, inclusi i rollup suddivisione, si intersecano in corrispondenza del valore Tutto di ogni dimensione personalizzata.
  • Senza l'accesso al valore All delle dimensioni personalizzate protette, le funzionalità per formule, conti e l'accesso ai dati in fogli, report, transazioni e grafici sono limitate.
Di quante dimensioni personalizzate e valori di dimensione si dispone attualmente?
È possibile garantire un massimo di:
  • 3 dimensioni personalizzate
  • 10.000 valori per dimensione.
Se si desidera proteggere dimensioni e valori personalizzati aggiuntivi, contattare l'Assistenza clienti Workday per richiedere una revisione del caso d'uso.
In base alle attività che gli utenti devono svolgere, di quali livelli di accesso hanno bisogno?
Le regole di accesso assegnate ai gruppi di utenti consentono ai membri del gruppo di completare i propri impieghi.
Assicurarsi che i gruppi di utenti riflettano accuratamente i raggruppamenti di impieghi per l'organizzazione. Esempio: se i pianificatori accedono ed eseguono solo report, è possibile creare un gruppo di utenti Pianificatori. Quindi, creare e assegnare una regola di accesso che conceda al gruppo Pianificatori le autorizzazioni per la generazione di report.
YÈ possibile assegnare diversi gradi di autorizzazione agli utenti in base alle loro diverse esigenze. Esempio: nei fogli standard e cubo assegnati a livelli, per consentire agli utenti di:
  • Consente di visualizzare solo i dati di riepilogo senza i dettagli contributori e concedere loro l'accesso in Visualizzazione limitata ai livelli e ai conti.
  • Visualizzare le suddivisioni e concedere loro l'accesso in Visualizzazione completa ai livelli e ai conti.
  • Modificare i dati e concedere loro l'accesso in modifica ai livelli e ai conti.
Come si desidera gestire in blocco l'accesso degli utenti?
È possibile creare gruppi di utenti e assegnare regole di accesso a gruppi con obiettivi comuni.
Esempio: se si limita l'accesso ai reparti, è possibile creare gruppi di utenti per reparti come Vendite o Ingegneria. Quindi, creare e assegnare regole di accesso a questi gruppi di utenti per consentire l'accesso ai reparti.
È più facile aggiungere più utenti ai gruppi di utenti che creare più regole di accesso.
Se non si dispone di molti utenti, è possibile assegnare le regole di accesso direttamente ai singoli utenti. Tuttavia, si consiglia comunque di utilizzare i gruppi di utenti per semplificare la manutenzione.
In quali altri modi, oltre alle regole di accesso, è possibile proteggere i dati?
Oltre alle regole di accesso, considerare le seguenti opzioni supplementari:
  • Rimozione dei collegamenti tra conti che includono dati sensibili e utilizzo di cubi intermediario per rimuovere le dimensioni sensibili prima del collegamento ai conti CoGe.
    Esempio: un foglio modellato del personale include le dimensioni ID dipendente, Sede e Tipo impiego. Anziché collegare il foglio direttamente ai conti CoGe, collegarlo prima a un foglio cubo intermediario che contenga le stesse dimensioni, ad eccezione dell'ID dipendente. Collegare quindi il foglio cubo ai conti CoGe. L'utilizzo dei cubi intermedi per rimuovere le dimensioni sensibili impedisce agli utenti di:
    • Suddividere dati come un conto CoGe per spese gestione paghe per ID dipendente.
    • Esporre dati sensibili come i dettagli sugli stipendi.
  • Utilizzo delle autorizzazioni per limitare l'accesso. Esempio: per consentire agli utenti di gestire la struttura del modello, è sufficiente assegnare loro autorizzazioni sufficienti. Non è necessario concedere loro l'accesso in visualizzazione o in modifica ai dati.
  • Utilizzo dell'accesso in Visualizzazione limitata per consentire agli utenti di visualizzare i rollup senza eseguire il drill-down dei dettagli, ad esempio per le informazioni sulla gestione paghe.
  • Per i dettagli dello stipendio, utilizzare le impostazioni dei dettagli dello stipendio presenti nelle impostazioni dei conti di contabilità generale e personalizzati, nelle proprietà del foglio modellato e nei report snapshot condivisi. Le impostazioni funzionano con l'autorizzazione
    Accesso ai dettagli stipendio
    . Consultare Procedura: Proteggere i dati sensibili.
Gli amministratori o i modellatori necessitano di regole di accesso per gestire il modello?
Modellazione e le autorizzazioni di amministrazione consentono agli utenti di visualizzare l'intera gerarchia di livelli, conti e dimensioni personalizzate. Le autorizzazioni da sole sono sufficienti per consentire ai modellatori di gestire la struttura del modello. Non è necessario concedere loro l'accesso in visualizzazione o in modifica ai dati, a meno che non si desideri che verifichino le modifiche ai dati nel modello.
Si pubblicano piani da Adaptive Planning a Human Capital Management (HCM) o Financial Management?
Per consentire agli utenti di pubblicare l'intero piano su un'altra piattaforma, concedere l'accesso in modifica a tutti i valori delle dimensioni associate nel modello.
Sono presenti utenti o gruppi con le autorizzazioni
Importa funzionalità
e
Importa in tutte le sedi
?
Per consentire agli utenti con queste autorizzazioni di convalidare le importazioni di dati o metadati, concedere loro almeno l'accesso in Visualizzazione completa a tutti i valori dimensione protetti nel modello. In caso contrario, non potranno visualizzare tutto ciò che hanno importato nei fogli e nei report e potrebbero ritenere che l'importazione non sia riuscita.

Suggerimenti

  • Mantenere le regole di accesso il più semplici possibile. Inizialmente, proteggere tutti i livelli. Concedere agli utenti l'accesso in visualizzazione o in modifica a livelli specifici della gerarchia. Quindi, proteggere i conti. In questo modo è possibile prevedere alcune lievi modifiche nel modello.
  • A seconda di come si prevede di utilizzare le regole di accesso, è possibile adottare un approccio leggermente diverso per la configurazione.
    • Per proteggere solo i livelli:
      • Prendere in considerazione la formazione.
      • Contattare i servizi professionali.
      • (Facoltativo) Eseguire il test nella sandbox.
    • Per proteggere i conti:
      • Completare la formazione.
      • Valutare la possibilità di contattare i servizi professionali.
      • Valutare la possibilità di eseguire il test nella sandbox.
    • Per proteggere le dimensioni personalizzate:
      • Completare la formazione.
      • Contattare i servizi professionali.
  • Poiché la gestione delle regole per tutte le dimensioni personalizzate e i valori dimensione può diventare un impegno enorme con un forte impatto a valle, considerare quanto segue:
    • Rimuovere le dimensioni personalizzate esistenti e i valori dimensione non utilizzati che non sono più necessari prima di proteggerli.
    • Selezionare con attenzione le dimensioni personalizzate che si desidera proteggere e comprendere in che modo le regole influiscono sul modello per gli utenti.
    • Testare le regole di accesso nella sandbox e controllare report, dashboard e fogli.
  • Dopo aver assegnato le regole ai gruppi di utenti, non aggiornare il gruppo utilizzando l'elenco
    Livelli disponibili
    nella pagina
    Gruppi di utenti globali
    in
    Amministrazione
    . Gli utenti aggiunti in questo modo ai gruppi non vengono inclusi automaticamente nelle regole di accesso.
  • Adottare un approccio frammentario. Provare ad aggiungere complessità alle regole di accesso per livelli e conti prima di proteggere le dimensioni personalizzate.
  • Per controllare l'accesso a livelli, conti e dimensioni personalizzate, utilizzare gli attributi in quanto potrebbero essere più facili da gestire. Consultare Creare regole di accesso dinamiche.
    Esempio: l'attributo West Coast Regions raggruppa 100 livelli diversi nel modello. Nelle regole di accesso, invece di elencare tutti i livelli, è possibile elencare semplicemente l'attributo che raggruppa questi livelli. Gli attributi sono utili anche quando si aggiungono o rimuovono livelli, in quanto non è necessario aggiornare le regole di accesso per riflettere queste modifiche.
  • Utilizzare i codici di associazione per creare regole di accesso. È quindi possibile aggiornare le associazioni anziché le regole di accesso per aggiornare l'accesso degli utenti. Se si utilizza un report di Workday per importare i ruoli in Adaptive Planning, è possibile gestire automaticamente le associazioni e utilizzarle per creare regole basate sui ruoli. Consultare Creare regole di accesso dinamiche.
    Esempio: la proprietà del livello è un'associazione predefinita che connette gli utenti ai livelli. Per aggiungere l'accesso ai nuovi livelli, non è necessario aggiornare le regole esistenti. È possibile semplicemente aggiornare la proprietà del livello.
  • Per concedere la maggior parte dei privilegi, tranne alcuni, a utenti o gruppi, utilizzare la regola
    Concedi a tutti (tranne)
    . Al contrario, per rimuovere più privilegi e concederne solo alcuni, utilizzare la regola
    Concedi a tutti
    .

Requisiti

  • È necessario completare la struttura del modello, inclusi i livelli, i conti e le dimensioni personalizzate prima di creare regole di accesso.

Limitazioni

  • Dopo aver abilitato le regole di accesso per un'istanza, non è possibile disabilitarla.
  • I fogli assegnati agli utenti sostituiscono le regole di accesso. Si dispone dell'accesso in modifica a tutte le intersezioni di dati nei fogli assegnati a utenti.
  • Nonostante la protezione e l'utilizzo degli attributi come regole di accesso, l'utente ha accesso a tutti gli attributi.
  • Nei fogli modellati, se si dispone dell'accesso in Visualizzazione completa a tutte le combinazioni di dimensioni padre protette, è possibile visualizzare tutte le righe suddivise, comprese quelle con dimensioni con accesso limitato.
  • Non è possibile proteggere le dimensioni personalizzate con le seguenti impostazioni attive:
    • Utilizzare su livelli
    • L'importazione dei dati crea automaticamente i valori dimensione
    • Modificare il valore dimensione
      quando viene aggiunto a fogli modellati o cubo
  • Le dimensioni di sistema, tra cui tempo, azienda controllata, versioni e valuta, non sono idonee per le regole di accesso.
  • Non è possibile limitare il foglio percentuale di consolidamento utilizzando le regole di accesso. Per consentire agli utenti di aprire e modificare il foglio percentuale di consolidamento, assegnare loro un insieme di autorizzazioni con l'autorizzazione
    Accesso alla gestione del modello > Consolidamento
    .
  • L'utilizzo delle sole regole di accesso non protegge completamente i dati. Valutare la possibilità di utilizzare queste altre funzionalità di sicurezza insieme alle regole di accesso. Consultare Concetto: Regole di accesso.
    • Autorizzazioni
    • Proprietà del livello (in precedenza accesso al livello)
    • Controlli di accesso alle versioni 
    • Impostazioni dei dettagli dello stipendio 
    • Impostazioni e limitazioni del foglio
  • Queste autorizzazioni eludono le regole di accesso esponendo gli elementi protetti e talvolta i dati. Consultare Concetto: Regole di accesso.
    • Funzionalità di importazione
      e
      importazione in tutte le sedi
      .
    • Accesso al controllo di sistema
    • Integrazione> Designer dati
      e
      integrazione> Sviluppatore di integrazioni
      .
    • Aggiornare i livelli collegati
      .
    • Accedere al consolidamento
      .

Configurazione tenant

Per i nuovi clienti, le regole di accesso sono abilitate per tutte le istanze di Adaptive Planning. I clienti esistenti possono creare un ticket nel Workday Customer Center per abilitare le regole di accesso per le proprie istanze.

Criteri di sicurezza

Per creare regole di accesso, è necessaria l'autorizzazione
Accesso amministratore > Utenti
.

Processi aziendali

Nessun impatto.

Generazione di report

Nessun impatto.

Integrazioni

È possibile utilizzare l'API updateAccessRules per aggiornare o sostituire un insieme di regole di accesso esistenti da un foglio di calcolo. Consultare updateAccessRules.

Connessioni e touchpoint

Workday offre un Touchpoints Kit con risorse utili per comprendere le relazioni di configurazione nel tenant. Ulteriori informazioni sul Workday Touchpoints Kit sono disponibili nella Workday Community.

Altri effetti

Per informazioni sull'impatto delle regole di accesso su tutte le aree del modello, consultare Riferimenti: Regole di accesso e modello.