概念: アクセス ルール
アクセス ルールは、ユーザーまたはグループが編集または表示できるデータの特定の交差を定義します。組織、科目、カスタム属性の保護と、ルールへの特性の追加を行うことができます。その後、保護された属性と組織の特性を使用して、ユーザーまたはグループが編集または表示できるデータの特定の交差部分を定義します。
アクセス ルールを使用して、データの各交差部分へのアクセスを制御します。
例: "東部販売" 組織で "収益" 科目の交差部分を表示できます。"西部販売" 組織で "収益" 科目の交差部分を編集できます。"北部販売" 組織では "収益" 科目の交差部分を表示できません。
相互に構築される複数のアクセス ルールを使用してアクセス権を作成します。
アクセス ルールのユース ケース
- 機密情報の保護: ユーザーが関連する分割と詳細を表示することを防止します。科目、組織、およびカスタム属性値も非表示にできるため、ユーザーがそれらを見ることは決してありません。
- 柔軟性の提供: ユーザーが部門全体を表示し、別の部門を編集できるようにします。
- 条件付きアクセスの作成: ユーザーがモデルの一部の領域で一部の科目または属性にアクセスできるようにします。その後、他の領域ではそれらを制限するか、非表示にします。
- 組織の解放: アクセス ルールを使用する場合、組織を使用してデータ アクセスを制限する必要がなくなります。組織は組織構造を正確に反映できます。
- データ入力の簡素化: アクセス ルールによってシートがフィルタリングされます。ユーザーには、表示させたい行、列、およびセルのみが表示されます。
- レポート作成の簡素化: 1 つのレポートを作成し、多くのユーザーと共有します。レポートでは、各ユーザーが表示できないデータが除外されます。
組織ベースのアクセスによる従来のセキュリティ
組織所有権を使用する従来のセキュリティ構造がインスタンスでまだ使われている可能性があります。 カスタマー サポートをリクエストすることで、アクセス ルールに切り替えることができます。リクエストを作成する前に、 アクセス ルールへの移行を確認してください。
アクセス ルールに適用可能な属性
組織 (必須)、科目、および最大 3 つのカスタム属性を保護できます。特性はいくつでも使用できます。特性は、関連する属性と同じルールでリストに記載する必要があります。
カスタム属性は以下のようにする必要があります。
- それぞれ 10,000 未満の値があること。
- "組織で使用"設定がアクティブになっていないこと。参照 概念: 組織の属性と特性。
- "データのインポートにより自動的に属性値を作成する"設定がアクティブになっていないこと。
- "属性値の編集"設定がアクティブになっているモデル シートまたはキューブ シート上にないこと。参照 概念: シートの作成。
システム属性は対象外です。これには時間、子会社、通貨の属性が含まれます。
アクセス ルールの定義内容
アクセス ルールは、以下を介したデータへのアクセスを定義します。
- ルールの割り当て先のユーザーまたはグループ
- 保護された属性の交差部分これは承認組織と同じくらい簡潔な場合があります
- アクセス レベル: 制限表示、全表示、または編集
アクセスのレベル
- なし: 割り当てられたルールがないか、少なくとも 1 つの組織へのアクセス権を付与するルールがありません。
- 制限表示: モデル シート内の分割、トランザクション、行など、データのサポート詳細を表示できません。
- 全表示: データおよびサポートされているすべての詳細を表示できます。
- 編集: データを編集できます。
ルールが重複するとき、ほとんどの場合、アクセスは最も寛容なルールに従います。
動的アクセス ルール
動的アクセス ルールでは、主要機能を活用することでアクセス ルールを簡単に作成できます。動的アクセス ルールは、モデルに加えられた変更に基づいてユーザーのアクセスを更新するので、モデルを更新するたびにルールを更新する必要はありません。
以下を使用して動的アクセス ルールを作成できます。
- ユーザーの関連付け (承認組織を含む)
- 組織、科目、カスタム属性の特性
動的アクセス ルールの作成を参照してください。
アクセス ルールの例外
アクセス ルールは以下に適用されます。
- シート
- グラフ
- レポート
- Excel Interface for Planning
- OfficeConnect
- ほとんどの API
アクセス ルールは以下には適用されません。
- モデリング
- 管理
- 共有数式
- 連結
これらの権限は、保護された要素のほか、場合によってはデータを公開することで、アクセス ルールを回避します。
権限 | データ編集の許可 | データの公開 | 保護された属性の公開 |
|---|---|---|---|
"インポート機能" > "すべての場所へのインポート"
| モデルの任意の領域にインポートすることにより、すべてのデータを編集できます。 "すべての場所へのインポート" がない "インポート機能" 権限により、アクセス可能な場所にインポートできます。
| いいえ | インテグレーションのマッピング エリア内のすべての科目、組織、カスタム属性 |
連結アクセス
| 仕訳入力を使用して、承認する組織のすべての科目のデータを更新できます。 承認する組織のすべての科目に対する内部取引消去を確認できます。 | すべての承認組織の相殺消去マッチング ビューアー内 | 以下のすべての科目と承認組織:
|
システム監査アクセス
| いいえ | トランザクション レポート、変更履歴レポート、セル メモの検索内 | トランザクションおよびパターン レポートのレポート ビルダーのすべての科目、組織、カスタム属性。 |
"インテグレーション" > "データ デザイナー" および "インテグレーション" > "インテグレーション開発者"
| API を介してデータを編集できます。 | ステージング テーブル内 | ステージング テーブル内のすべての科目、組織、カスタム属性 |
すべての "管理者" 権限 | なし | なし | "管理" 内のすべての科目、組織、カスタム属性 |
すべての "モデル" 権限 | なし | なし | "モデリング" のすべての科目、組織、カスタム属性 "組織構造の追加" > "承認組織" で組織をすべての承認組織に制限 |
Predictive Forecaster | はい。予測にデータが入力されます。 | 信頼度メトリック | はい。すべての科目、組織、カスタム属性は予測定義で公開されます。 |
リンク組織のリフレッシュ | データ同期を使用して可能 | いいえ | いいえ |
以下の状況では、データまたは保護された属性が公開されます。
- 組織の特性が保護されていてアクセス ルールとして使用されていても、すべての組織の特性にアクセスできます。
- ユーザー割当シート上のすべてのデータ交差部分への編集アクセス権があります。
- "データのプライバシー"科目設定をアクティブ化すると、その科目にアクセスできるユーザーは誰でも、あらゆる組織の数式でその科目を使用できます。
- モデル シートの親行内のすべての保護された属性の組み合わせに対する "全表示" アクセス権が少なくともある場合、すべての分割行も表示できます。通常はアクセスできない属性が分割行にある場合も、このことが当てはまります。
- "すべての場所へのインポート" 権限が必要な API を使用すると、すべての場所でデータを編集できます。"モデル管理アクセス" 権限が必要な API を使用すると、保護されたすべての属性を表示できます。これらの権限がある場合 API を実行できますが、結果の表示を許可するアクセス ルールがないと、シートとレポートに結果を表示できません。
アクセス ルールおよびその他のセキュリティ
アクセス ルールは、権限、組織の承認権、バージョン アクセス制御、給与詳細設定、その他のシート設定を処理することにより、データを保護します。
- 権限: アクセスには、権限とアクセス ルールが必要です。例: "編集" アクセス権を持っていても、"シートを編集" 権限がなければシート上のデータを編集できません。編集ルールがないと、権限を持っていてもシートを編集できません。
- 組織の承認権 (以前の組織アクセス): 組織の承認権はアクセス ルールとして使用すると組織へのアクセスのみを制御します。例: ルールとして承認組織を使用しない場合、承認しない組織にはアクセスできますが、承認している組織へのアクセス権はありません。
- バージョン アクセス制御: アクセス ルールとバージョン アクセス制御は互いに制限できます。例: データの表示または編集アクセス権がある場合でも、非表示バージョンを表示したり、ロックしたバージョンを編集したりすることはできません。一方、バージョン アクセス制御によってデータのインポートが許可されている場合でも、編集アクセス権が必要です。
- 給与詳細の設定: アクティブな給与詳細での科目、レポート、シートの設定には、"給与詳細へのアクセス" 権限とデータの表示または編集アクセス権の両方が必要です。データ アクセス権はあっても権限がない場合、給与の詳細を表示できません。権限はあってもアクセス権がない場合、給与の詳細を表示できません。
- シート設定とシートの制限。編集アクセス権がある場合でも、科目はこのシートでは読み取り専用です。キューブの制限は、アクセス ルールによって必ずしもブロックされない交差部分へのアクセスをブロックします。