액세스 규칙으로 전환
레벨 기반 액세스 보안에서 액세스 규칙으로 전환할 때 변경되는 사항을 알아봅니다.
Access rules
define specific intersections of data that users or groups can edit or view.액세스 규칙으로 전환할 때는 다음 사항이 적용됩니다.
- 일부 기능이 중단, 변경 또는 제한됩니다. 다음 작업을 수행하기 전에 몇 가지 작업을 수행해야 할 수 있습니다.Workday액세스 규칙을 활성화할 수 있습니다.
- 현재 레벨 기반 보안을 따라 기본 규칙이 자동으로 생성됩니다.
- 액세스 규칙을 생성하는 과정은 2단계 프로세스입니다. 먼저, 디멘션에 보안을 설정한 후 보안 설정된 디멘션을 사용하여 규칙을 생성해야 합니다. 디멘션에 보안을 설정해도 규칙을 생성할 때까지는 액세스에 아무런 영향이 없습니다.
액세스 규칙을 처음 사용하는 경우 개념: 액세스 규칙 인터페이스 둘러보기를 참조하십시오.
1회
Workday
에서 인스턴스에 대한 액세스 규칙을 사용하도록 설정한 경우 해제할 수 없습니다.기본 전환 단계
- 중단, 제한 또는 변경되는 기능을 검토합니다. 액세스 규칙을 사용할 준비를 하는 데 필요한 모든 작업을 수행합니다.
- 지원 요청을 제출합니다. 액세스 규칙을 테스트할 샌드박스를 요청할 수도 있습니다.
- 기본 규칙을 보거나 변경합니다.
- (옵션) 샌드박스에서 라이브 인스턴스로 액세스 규칙을 마이그레이션합니다.
중단, 제한 또는 변경되는 기능
- 중단되는 기능
- 액세스 규칙을 사용하는 경우 다음 기능이 중단됩니다.
- Discovery Classic
- 공유 리포트 대시보드
- 재분류 규칙
- 공유 리포트의 데이터 표시구분 옵션
- 샘플 리포트
- SOAP API
해당되는 경우 요청을 제출하기 전에 다음 단계를 수행합니다.- 모든 Discovery Classic 차트를 대시보드로 이동합니다.
- 공지사항을 사용하여 공유 리포트 대시보드를 다시 생성합니다. '리포트' 개인 폴더에서 개인용 리포트 대시보드를 모두 찾습니다.
- 재분류 규칙을 모두 삭제합니다. 그러면 이 규칙에 연결된 데이터가 모두 삭제되며, 실제값 버전에서 과거 데이터가 변경될 수 있습니다.
다음 사항에 유의합니다.- 공유 리포트를 저장하는 경우에는 데이터 표시구분 옵션을 사용할 수 있습니다. 이 옵션에서는 레벨 소유권과 관계없이 모든 리포트 데이터를 사용자에게 표시합니다. 액세스 규칙을 사용하면 이 옵션이 표시되지 않습니다. 사용자가 이전에 공유한 리포트를 실행하지 못하거나 사용자에게 다른 데이터가 표시될 수 있습니다.
- 제한 또는 변경되는 기능
- API 버전
- 다음 API는 액세스 규칙 호환성을 위해 API v22 이상에서만 유효합니다.
- 권한 변경사항
- 다음 작업을 수행하는 데시스템 감사 액세스라는새 권한이 필요합니다.
- 감사 추적 리포트 실행
- 패턴 리포트 작성
- 트랜잭션 리포트 작성 또는 편집
- 셀 메모 검색
- 모델 관리 액세스>할당 규칙권한을 사용하면 액세스 규칙을 통해 허용되지 않은 모든 레벨 및 모든 계정에서도 할당을 관리할 수 있습니다.
- 트랜잭션 액세스권한은 시트에서 데이터로 드릴할 때 트랜잭션 리포트를 편집할 수 있도록 더 이상 허용하지 않습니다. 트랜잭션 리포트를 편집하려면시스템 감사 액세스권한이 있어야 하며 탐색 메뉴에서 리포트로 이동해야 합니다.
- 설정 변경사항
- 모델링 및 큐브 시트 설정: 보안 설정된 커스텀 디멘션에 대해시트의 디멘션 편집이비활성화됩니다.
- 디멘션 설정: 보안 설정된 커스텀 디멘션에 대해레벨에서 사용및데이터 가져오기에서 자동으로 디멘션 값생성이 비활성화됩니다.
- 레벨 소유자
- 액세스 규칙을 사용하지 않는 경우소유한 레벨의 시트 및 리포트 데이터를 조회할 수 있습니다.
- 액세스 규칙을 사용하는 경우소유권으로 액세스가 제어되지 않습니다. 레벨 지정 시트를 여는 데 더 이상 레벨을 소유할 필요가 없습니다. 대신, 액세스 규칙에서 시트에 있는 하나 이상의 레벨에 대한 액세스 권한을 사용자에게 부여해야 합니다.
- 레벨 소유권 관리 권한은 변경되지 않습니다.
액세스 규칙 생성 사용 사례
액세스 규칙은 모델과 모델 계획 방식에 중요한 영향을 미칠 수 있습니다. 액세스 규칙 사용 계획에 따라 설정 태스크가 약간 다를 수 있습니다.
레벨에만 보안 설정 | 계정에 보안 설정 | 커스텀 디멘션에 보안 설정 |
|---|---|---|
|
|
|
기본 액세스 규칙 조회 및 변경
액세스 규칙을 활성화하는 즉시
Adaptive Planning
레벨에 보안을 설정하고 규칙을 생성합니다. 규칙은 각 사용자의 레벨 소유권 액세스 권한을 따릅니다. 사용자 환경을 똑같이 유지하기 위해 새 규칙에서 소유한 레벨에 대한 편집 권한을 부여합니다. 사용자는 규칙을 검토하고 변경할 수 있습니다.
- 기본 액세스 규칙 조회
- 탐색 메뉴에서관리를 선택합니다.
- 액세스 규칙을 선택합니다.
테이블에 각 사용자에 대한 레벨 기반 기본 규칙이 표시됩니다.예를 들어, 영업 VP가 영업 레벨을 소유한다고 가정합니다. 기본 규칙은 영업 레벨 및 모든 영업 child 레벨에 대한 편집 권한입니다. child 레벨은 목록에 표시되지 않지만 항상 포함됩니다. 따라서 추가 규칙을 정의하기 전에는 영업 VP가 모든 계정 및 디멘션에 대한 편집 권한을 갖습니다.관리자 규칙은 이 최상위 레벨인 Headquarters에 대한 편집 권한을 갖기 때문에 이 전체 모델에 대한 편집 권한을 갖는다는 것을 나타냅니다.
- 기본 액세스 규칙 변경
- 디멘션을 테이블에 추가하여 보안을 설정합니다. 디멘션을 추가하면 해당 디멘션이 테이블의 열로 표시됩니다.
- 규칙을 내보내어 업데이트합니다. 액세스 규칙 생성을참조하십시오.
- 기능이 변경되었으므로 각 사용자의 레벨을 다시 지정할지 고려합니다.