주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
단계: 레벨 기반 보안 설정

단계: 레벨 기반 보안 설정

레벨 기반 보안 구조를 사용하는 경우 사용자 프로필, 권한, 다양한 액세스 제어 및 설정이 함께 작동하여 데이터를 보호합니다. 시트, 계정, 레벨 및 버전에서 이러한 설정 및 제어를 관리합니다.
인스턴스에서 액세스 규칙 보안을 사용하는 경우개념: 액세스 규칙단계: 액세스 규칙 보안 설정으로이동합니다.

탐색

Navigation Icon5.png각 단계에 설명된 인스턴스의 다양한 영역으로 이동합니다.

Prerequisites

사용자 및 권한 세트를참조하십시오.
필수 권한:
  • 관리자 액세스 > 사용자
  • 관리자 액세스 > 권한 세트
  • 모델 관리 액세스 > 모델
  • 모델 관리 액세스 > 조직 구조
  • 모델 관리 액세스 > 버전

레벨 기반 보안 구조

IDandPassword.png
관리
버전 Access.png
버전 설정
LevelOwner.png
레벨 설정
  • 각 버전의 레벨 사용가능 설정을 구성합니다. 참조 Change Level Availability.
  • (시트 액세스에 대한 옵션) 소유한 레벨을 시트에 지정합니다.
SheetSettings.png
시트 및 계정 설정
  • 시트 설정: 읽기 전용 계정, 하위 레벨 커스터마이즈, 큐브 제한 및 급여 세부내용
  • 계정 설정: 데이터 보호 및 급여 세부내용. 단계: 민감한 데이터 보호를참조하십시오.

기본 조회 권한 설정

사용자가 데이터를 조회할 수 있도록 허용하려면 다음을 수행합니다.
  1. 사용자 프로필 및 비밀번호를 생성합니다.
    관리
    >
    사용자
    로 이동합니다.
  2. 사용자에게 데이터를 조회할 수 있는 권한을 부여합니다.
    관리
    >
    권한 세트로 이동합니다.
    사용자에게 적어도
    시트 액세스
    ,
    리포트 액세스
    또는
    Discovery 액세스
    권한이 있는 권한 세트를 지정합니다.
  3. 사용자에게 버전에 대한 액세스 권한을 부여합니다.
    모델링
    >
    버전
    으로 이동합니다. 사용자 드롭다운에서
    잠금
    ,
    잠금(메모 제외)
    또는
    표시
    를 선택합니다.
  4. 사용자에게 레벨에 대한 소유권을 부여합니다.
    관리
    >
    사용자
    로 이동합니다.
  5. 레벨을 액세스가능한 버전에 표시되도록 설정합니다.
    모델링
    >
    레벨
    로 이동하고 소유한 레벨을 선택합니다. 버전 선택기 드롭다운에서 액세스가능한 버전을 선택하고 확인란을 선택합니다.
  6. 시트의 데이터를 조회할 수 있도록 하려는 사용자에 대해 해당 레벨을 레벨 지정 시트에 추가합니다.
    모델링
    >
    레벨
    로 이동하고 소유한 레벨을 선택합니다.
    시트
    섹션에서 레벨을 추가할 시트 옆에 있는 확인란을 선택합니다. 그러면 레벨의 모든 child 레벨이 시트에 자동으로 추가됩니다.

계획 버전에 대한 기본 편집 권한 설정

사용자가 데이터를 편집할 수 있도록 허용하려면 다음을 추가하십시오.
  1. 사용자에게 데이터를 편집할 수 있는 권한을 부여합니다.
    관리
    >
    권한 세트로 이동합니다.
    권한 세트의
    편집
    을 클릭하고
    편집가능한 시트 액세스
    를 선택합니다.
  2. 사용자에게 버전을 편집할 수 있는 권한을 부여합니다.
    모델링
    >
    버전
    으로 이동합니다. 편집가능한 시트 액세스의
    액세스 제어
    섹션에서
    모든 액세스
    를 선택합니다.
또는 사용자에게 급여 세부내용 시트 설정이 활성화되지 않은 상태로 사용자 지정 시트를 지정합니다.

실제값에 대한 기본 편집 권한 제한

특정 사용자만 실제값을 편집하도록 하려면 이에 대한 특정 권한 세트를 생성하고 버전 액세스를 세부 조정합니다. 그러면 이 권한 세트가 지정되지 않은 다른 사용자가 실제값 버전을 편집할 수 없도록 차단됩니다.
실제값에 액세스할 수 있는 특수 권한 세트를 생성하려면 다음과 같이 하십시오.
  1. 신규 권한 세트를 생성합니다.
    관리
    >
    권한 세트
    >
    신규 권한 세트로 이동합니다.
    권한 세트명에
    실제값 액세스
    ,
    특수 액세스
    와 같은 이름을 입력합니다.
    편집가능한 시트 액세스
    실제값 특수 액세스
    를 선택한 다음, 신규 권한 세트를 실제값을 편집할 수 있는 사용자에게 지정합니다.
  2. 특수 권한이 있는 사용자에게만 실제값 버전에 대한 액세스 권한을 부여합니다.
    모델링
    >
    버전
    으로 이동합니다. 실제값 버전에 대한 설정의
    액세스 제어
    섹션에서 다음을 수행합니다.
    1. 실제값 특수 액세스
      드롭다운에서
      모든 액세스
      를 선택합니다.
    2. 기타 모든 사용자 유형 드롭다운에서 모든 액세스 외에 다른 옵션을 선택합니다.
    3. 모든 실제값에 대해 또는 적어도 leaf 레벨 실제값에 대해 단계를 반복합니다. leaf 레벨 실제값만 편집가능합니다. leaf 레벨 실제값은 이 레벨로 롤업되는 하위 버전이 없는 실제값입니다.
  3. 실제값 버전을 사용할 수 있도록 설정합니다.
    모델링
    >
    레벨
    로 이동합니다. 사용자가 소유한 레벨에 대해 버전 선택기 드롭다운에서 leaf 레벨 실제값 버전을 선택합니다. 확인란을 선택합니다.
이제 이 신규 권한 세트가 지정된 사용자만 액세스할 수 있는 레벨에서 사용가능한 실제값 버전을 편집할 수 있습니다.
기존 관리 권한 세트를 실제값을 편집할 수 있는 유일한 권한 세트로 설정하려면 다음을 수행합니다.
  1. 관리
    >
    권한 세트
    로 이동하고 해당 관리자 권한 세트 옆에 있는
    편집
    을 선택합니다.
    모델
    >
    버전
    편집가능한 시트 액세스
    를 차례로 선택한 후 저장합니다.
  2. 모델링
    >
    버전
    으로 이동합니다. 각 leaf 레벨 실제값 버전의 '관리자' 사용자 유형에 대해서만
    모든 액세스
    를 선택합니다.
이제 관리 권한 세트가 지정된 사용자만 실제값 버전을 편집할 수 있습니다.

조회 및 편집 권한 세부 조정

  • 급여 세부내용 설정 사용: 계정의 세부내용 또는 모델링 시트를 '급여 세부내용 액세스' 권한이 있는 사용자만 조회하고 편집할 수 있도록 설정합니다.
  • 표준 시트에서 계정 숨기기 또는 잠그기: 숨기려면
    모델링
    >
    레벨 지정 시트
    로 이동합니다. 표준 시트를 선택하고
    하위 레벨 커스터마이즈
    를 선택합니다. 왼쪽에 있는 선택 상자에서 계정을 선택합니다. 오른쪽에 있는 선택 상자에서 레벨 및 하위 레벨을 선택취소합니다. 해당 시트에서 선택취소한 레벨에 대해서만 액세스 권한이 있는 사용자에게서 이러한 레벨의 계정 데이터가 숨겨집니다. 잠그려면 시트를 선택하고
    계정 그룹
    을 선택합니다. 왼쪽 상자에서 계정을 선택합니다. 오른쪽에 있는
    읽기 전용
    확인란을 선택합니다.
  • 큐브 제한 사용: 모든 사용자에 대해 큐브 시트에서 데이터의 교차점을 숨깁니다. 참조 Concept: Cube Sheet Building.