Procedura: Configurare la sicurezza basata su livelli
Con la struttura di sicurezza basata su livelli, i profili utente, le autorizzazioni, i vari controlli di accesso e le impostazioni interagiscono per proteggere i dati. Gestire queste impostazioni e questi controlli in fogli, conti, livelli e versioni.
Se l'istanza utilizza la sicurezza delle regole di accesso, passare a Concetto: Regole di accesso e procedura: Configurare la sicurezza delle regole di accesso.
Navigazione
Consente di accedere alle varie aree dell'istanza, descritte in ogni step.
Prerequisiti
Prerequisiti
Consultare Utenti e set di autorizzazioni.
Autorizzazioni obbligatorie:
- Accesso come amministratore > Utenti
- Accesso come amministratore > Set di autorizzazioni
- Accesso alla gestione dei modelli > Modello
- Accesso alla gestione dei modelli > Struttura organizzativa
- Accesso alla gestione dei modelli > Versioni
Struttura di sicurezza basata su livelli
| Amministrazione
|
| Impostazioni versione
|
| Impostazioni dei livelli
|
| Impostazioni foglio e conto
|
Configurare l'accesso in visualizzazione di base
Per consentire agli utenti di visualizzare i dati:
- Creare il profilo utente e la password. Accedere adAmministrazione>Utenti.
- Concedere all'utente l'autorizzazione a visualizzare i dati. Accedere adAmministrazione>Set di autorizzazioni.Assegnare all'utente un set di autorizzazioni con almeno le autorizzazioniAccedi a Fogli,Accedi a ReportoAccedi ai dashboard.
- Concedere all'utente l'accesso alle versioni. Accedere aModellazione>Versioni. ScegliereBloccato,Bloccato tranne noteoVisibiledall'elenco a discesaUtenti.
- Assegnare all'utente la proprietà dei livelli. Accedere adAmministrazione>Utenti.
- Rendere visibile il livello nelle versioni accessibili. Accedere aModellazione>Livellie selezionare il livello di proprietà. Scegliere la versione accessibile dall'elenco a discesa Selettore versione e selezionare la casella di controllo.
- Per consentire agli utenti di visualizzare i dati nei fogli, aggiungere il livello a un foglio assegnato a livelli. Accedere aModellazione>Livellie selezionare il livello di proprietà. Nella sezioneFogli, selezionare le caselle di controllo accanto ai fogli per aggiungere il livello. Tutti i livelli figlio del livello vengono aggiunti automaticamente al foglio.
Configurare l'accesso in modifica di base alle versioni pianificate
Per consentire agli utenti di modificare i dati, aggiungere quanto segue:
- Concedere all'utente l'autorizzazione a modificare i dati. Accedere adAmministrazione>Set di autorizzazioni.Fare clic suModificaper il set di autorizzazioni e selezionareAccedi a fogli modificabili.
- Concedere all'utente l'accesso in modifica alle versioni. Accedere aModellazione>Versioni. Dalla sezioneControllo degli accessiper Accedi a fogli modificabili,scegliereAccesso completo.
In alternativa, assegnare un foglio assegnato a utenti senza l'impostazione del foglio Dettagli stipendio.
Limitare l'accesso in modifica di base agli importi effettivi
Se si desidera che solo determinati utenti modifichino gli importi effettivi, creare un set di autorizzazioni specifico e perfezionare l'accesso alla versione. In questo modo si impedisce ad altri utenti senza il set di autorizzazioni di modificare le versioni importi effettivi.
Per creare un set di autorizzazioni con privilegi per l'accesso agli importi effettivi:
- Creare un nuovo set di autorizzazioni. Accedere adAmministrazione>Set di autorizzazioni>Nuovo set di autorizzazioni.Per Nome set di autorizzazioni, immettere un nome comeAccesso a importi effettivioAccesso con privilegi.SelezionareAccesso con privilegi a importi effettivieAccedi con privilegi a importi effettivi.Assegnare quindi il nuovo set di autorizzazioni agli utenti che possono modificare gli importi effettivi.
- Concedere solo agli utenti con privilegi l'accesso alle versioni importi effettivi. Accedere aModellazione>Versioni. Nella sezione delle impostazioniControllo degli accessiper le versioni importi effettivi:
- Dall'elenco a discesaAccesso con privilegi a importi effettivi,selezionareAccesso completo.
- Per tutti gli altri elenchi a discesa dei tipi di utente, selezionare qualsiasi altra opzione oltre ad Accesso completo.
- Ripetere per tutti gli importi effettivi o almeno per gli importi effettivi a livello foglia. Solo gli importi effettivi a livello foglia sono modificabili. Gli importi effettivi a livello foglia sono valori effettivi senza sottoversioni che eseguono il rollup.
- Rendere disponibili le versioni importi effettivi. Accedere aModellazione>Livelli. Per i livelli di proprietà degli utenti, scegliere una versione importi effettivi a livello foglia dall'elenco a discesa Selettore versione. Selezionare la casella di controllo.
Ora solo gli utenti con questo nuovo set di autorizzazioni possono modificare le versioni importi effettivi disponibili nei livelli a cui possono accedere.
Per fare in modo che un set di autorizzazioni di amministrazione esistente sia l'unico in grado di modificare gli importi effettivi:
- Accedere adAmministrazione>Set di autorizzazionie selezionareModificaaccanto al set di autorizzazioni di amministrazione. SelezionareModello>VersioneeAccedi a fogli modificabilie salvare.
- Accedere aModellazione>Versioni. Solo per il tipo di utente Amministratore di ogni versione importi effettivi a livello foglia, selezionareAccesso completo.
Ora solo gli utenti con il set di autorizzazioni di amministrazione possono modificare le versioni importi effettivi.
Perfezionare l'accesso in visualizzazione e in modifica
- Utilizzare le impostazioni Dettagli stipendio: rendere i dettagli di un conto o un foglio modellato visibili e modificabili solo per gli utenti che dispongono dell'autorizzazione Accedi ai dettagli stipendio.
- Nascondere o bloccare i conti nei fogli standard: per nasconderli, accedere aModellazione>Fogli assegnati a livelli. Selezionare un foglio standard e selezionarePersonalizzazione per sottolivelli. Dalla casella di selezione a sinistra, selezionare un conto. Deselezionare livelli e sottolivelli nella casella di selezione a destra. I dati del conto per i livelli non selezionati in quel foglio vengono nascosti per gli utenti che hanno accesso solo a tali livelli. Per bloccare, selezionare il foglio e selezionareGruppi di conti. Selezionare un conto nella casella di sinistra. Selezionare la casella di controlloSola letturaa destra.
- Utilizzare le limitazioni cubo: nascondere le intersezioni di dati in un foglio cubo per tutti gli utenti. Consultare Concetto: Creazione di fogli cubo.