ユーザーのアクセス権限の計算
ユーザー アクセス カルキュレーターは、アクセス ルールとバージョンのアクセス設定に基づいて、ユーザーのアクセスを把握するうえでのサポートを提供します。
前提条件
前提条件
セキュリティ: "ユーザー"
ナビゲーション
ナビゲーション メニューで "管理"
>"ユーザー アクセス カルキュレーター"
に移動します。属性リスト
アクセス ルールによるセキュリティ保護の設定状態を問わず、お使いのモデルの
組織
、科目
、バージョン
、および各カスタム属性のリストが提供されます。"計算"
をクリックする前に、以下が必要となります。- バージョンを選択して、ユーザーのバージョンのアクセス制御を計算します。バージョンのアクセス制御は、アクセス ルールよりも優先されます。
- 保護された各属性から値を選択します。これにより、アクセス ルールが計算されます
- 保護されていないその他の属性値を選択します。これには、科目と任意のカスタム属性が含まれる場合があります。これによる影響はありませんが、続行するには必要なステップです。
座標へのアクセス権限の確認
以下の手順を実行すると、カルキュレーターがユーザーに付与された特定の座標に対するアクセス権限に関する情報を提供します。
- "ユーザー"ドロップダウン リストでユーザー名を選択します。
- 各リストからの値をクリックします。
- "モード"は、"座標指定"をクリックします。
- "計算"をクリックします。
ユーザーのアクセスが、ポップアップ ウィンドウで説明されます。
属性指定へのアクセスの確認
以下の手順を実行すると、カルキュレーターにより、特定の属性に対してユーザーがアクセスできる値の情報が提供されます。ここから特定の座標を取得するうえでの計算のピボットが利用できます。
- "ユーザー"ドロップダウン リストでユーザー名を選択します。
- "モード"は、"属性指定"をクリックします。
- 表示された"属性指定"プロンプトで、計算する属性を選択します。たとえば、いずれかの場所でユーザーがアクセスできるすべての科目を表示する場合は、"科目" を選択します。
- 各属性リストから値をクリックします。検索するリストから属性を選択しても影響はありませんが、必要なステップです。たとえば、プロンプトで "科目" を選択した場合、"科目リスト" でいくつか科目をクリックする必要があります。検索結果には、引き続きユーザーがアクセスできるすべての科目が表示されます。
- "計算"をクリックします。
ポップアップ ウィンドウに表が表示されます。
"名前"
列には、プロンプトで選択した単一の属性に関して、ユーザーがアクセスできるすべての値のリストが提供されます。たとえば、"科目" を選択すると、"名前"
列の交差部分にユーザーがアクセスできる科目すべてのリストが提供されます。
"アクセス"
列では、科目に対するユーザーのアクセス権限の種類が、リストで選択した他の座標に表示されます。例: 属性指定計算のピボット
例: お使いのモデルは、組織と科目を保護しています。
組織構造 | 科目構造 |
|---|---|
本社
|
|
組織構造:
たとえば、"ユーザー 1" のアクセス権限を調べるとします。
- アクセスできるすべての組織の検索方法
- "ユーザー"ドロップダウン リストで "ユーザー 1" を選択します。
- "属性指定"をクリックして、"属性指定"プロンプトで "組織" を選択します。
- "組織リスト" の任意の組織、"バージョン リスト" の任意のバージョンをクリックします。
- "科目リスト" で "収益" をクリックします。
結果は以下のとおりです。科目名アクセス権限販売部門なしマーケティングなしこのユーザーのアクセス権限- モデル全体で、"営業部門" と "マーケティング部門" の 2 つの組織に対してなんらかのアクセス権限を持っています。
- 収益科目については、いずれの組織に対してもアクセス権限がありません。
- 営業部門組織の科目へのアクセス権限の検索
- この 2 つの組織についてアクセスできる座標を検索することが、次のステップです。以下を実行することができます。
- 科目リストの科目をクリックしていき、各科目について再計算します。
- 検索結果をピボット化します。
ピボット化するには、以下の手順に従います。- "属性指定" プロンプトで"科目"を選択します。これは、"ユーザー 1" がアクセスできるすべての組織については把握済みであるためです。
- "ユーザー 1" が "営業部門" へのアクセス権限があることはすでに分かっているので、科目リストで "営業部門" を選択します。
- 他のリストの選択はそのままにします
- "計算"をクリックします。
結果は以下のとおりです。科目名アクセス権限経費書込み在庫読取りこれで、ユーザー 1 の営業部門でのアクセス権限および何らかのアクセス レベルがある科目すべてについて、以下のとおり把握できました。- モデル全体で、何らかのアクセス レベルがあるのは、"経費" および "在庫" の 2 つの科目に対してのみです。
- "営業部門" の組織で、"経費" のデータ変更、"在庫" のデータ表示ができます。
- マーケティング部門組織の科目へのアクセス権限の検索
- "組織リスト" で "マーケティング部門" をクリックします。
- その他については、すべてそのままにします。
結果は以下のとおりです。経費書込み在庫なしこれにより、マーケティング部門の組織では、"ユーザー 1" は、1 つの科目、つまり "経費" のみのデータ変更のアクセス権限があることが分かります。これで、ユーザー 1 のアクセス権限がすべて判明しました。- "営業部門" および "マーケティング部門" 組織での "経費" のデータ変更
- "営業部門" 組織での "在庫" の表示
アクセス計算の結果
計算結果として、アクセス ルールとバージョンのアクセス制御を組み合わせたアクセス権限の情報が得られます。バージョンのアクセス制御は、バージョン設定で定義されます。バージョンのアクセス制御は、アクセス ルールより優先されます。
計算結果 | 意味 | 根拠 |
|---|---|---|
WRITE
| データ、分割、モデル シート行および詳細の追加と変更 セル メモの追加 | 以下の両方が付与されています。
|
READ_EXCEPT_NOTES
| データ、分割、モデル シート行および詳細の表示 メモの追加 | 以下の両方が付与されています。
または、以下の両方が付与されています。
または、以下の両方が付与されています。
または、以下の両方が付与されています。
|
READ
| データ、分割、モデル シート行および詳細の表示 メモの追加不可 | 以下の両方が付与されています。
または、以下の両方が付与されています。
|
READ_NOSPLITS_WRITENOTES
| 分割、モデル シート行、または詳細の表示不可 セル メモの追加 | 以下の両方が付与されています。
または、以下の両方が付与されています。
または、以下の両方が付与されています。
|
READ_NOSPLITS
| データの表示 分割、モデル シート行、または詳細の表示不可 セル メモの追加不可 | 以下の両方が付与されています。
|
NONE
| データの表示または変更不可 | 以下のいずれかが付与されています。
|
IMPORT_AND_NOTES
| インポート経由のみのデータ変更 データ、分割、モデル シート行および詳細の表示 メモの追加 | 以下の両方が付与されています。
|