ステップ: アクセス ルールの作成
読むべきドキュメント:
- テンプレートは、すべての保護された属性の階層ロジックを使用します。参照概念: 階層およびアクセス ルール。
- データへのアクセスは、モデル全体でさまざまなアクセス制御に依存します。ひと通りの手順については、次を参照してください。ステップ: アクセス ルール セキュリティの設定 。
- ベスト プラクティスについては、以下を参照してください。参考: アクセス ルールとモデル 。
- 従来の組織ベースのセキュリティから移行する場合は、以下を参照してください。アクセス ルールへの移行 。
完了するアクション:
- 組織、科目、特性、カスタム属性を含むモデルの構造を完成させます。
- ルールを作成するときに、組織、組織の特性、科目、およびカスタム属性階層を表示できるようにします。組織、属性値、特性値のコードが必要です。モデル科目を除くすべての科目に対して科目コードが必要です。モデル科目の場合はシート名が必要です。
- ルールを関連付ける場合は、すべての関連付けを完了させ、ルールを作成する際にコードを表示できるようにしておきます。
- ユーザーとグループを作成します。
セキュリティ:
ユーザー権限
多くのユーザーがいる場合、または頻繁に新しいユーザーを追加する場合、ユーザー グループに対してルールを作成します。次に、各ユーザーをグループに追加して、適切なアクセス権をすぐに付与します。グループごとにルールを更新し、グループ内のすべてのユーザーのアクセス権を更新します。
アクセス ルールは、モデル内のデータへのアクセスをユーザーに提供します。
アクセス ルールを使用すると、組織、科目、特性、カスタム属性を保護できます。その後、保護された属性を使用して、ユーザーまたはグループが編集または表示できるデータの特定の交差を定義します。
スプレッドシート テンプレートを使用してルールを作成します。既存のすべてのルールをテンプレートと置き換えるか、ルールを更新および追加できます。
アクセス ルールは、モデル内の属性の特定の交差について説明します。ユーザーのルールが特定の交差部分で互いに競合する場合、アクセスはデフォルトでより寛容なルールになります。
- (任意)アクセス ルールの対象となるカスタム属性の作成 。カスタム属性を保護する予定である場合は、設定を変更する必要がある場合があります。
- メイン メニューから"管理"を選択します。
- "アクセス ルール"を選択します。
- アクセス ルールの属性と特性の保護アクセス ルールの属性と特性の保護。属性と特性を使って、アクセス ルールを定義します。
- テンプレートを完成するか、エクスポートしたルールを変更します。各ルールでさらに許可することで、ユーザーのアクセス権を設定します。承認組織、関連付け、特性タグに基づいて、ルールを作成することもできます。
- テーブル上のアクセス ルールを見直します。
新しい組織の追加、階層の再編成、属性値の削除など、モデルに変更を加えた場合は、定期的にルールを検証することをお勧めします。