참조: 액세스 규칙 및 모델
액세스 규칙은 모델은 물론, 팀이 모델을 사용하는 방식에도 영향을 미칩니다. 인스턴스에서 레벨에만 보안을 설정하거나 레벨과 계정에만 보안을 설정하는 경우 모델에 아주 작은 변경이 발생합니다. 인스턴스에서 커스텀 디멘션에도 보안을 설정하면 모델에 상당한 변경이 발생합니다. 두 경우 모두 원활한 계획을 위해 그 영향을 이해하고 모범 사례를 사용해야 합니다.
기본 지침
데이터 값:
- 시트에서 값은 특정 교차점의 값을 조회할 수 있는 모든 사용자에게 동일합니다.
- 리포트 및 차트에서 값은 다른 사용자가 동일한 교차점에서 조회하는 값과 다를 수 있습니다.
롤업 및 합계:
- 롤업 교차점에서 모든 기여 데이터에 대한 액세스 권한이 없는 경우 시트의 합계가 비어 있습니다.
- 부분 롤업은 액세스 권한이 없는 롤업 셀이 표시되어야 하는 리포트에서만 표시됩니다. 표시되는 합계에는 액세스할 수 있는 기여 데이터만 포함됩니다.
유효하지 않은 교차점: 해당 교차점이 아닌 다른 교차점에 위치한 보안 설정된 디멘션 값에 대한 액세스 권한이 있는 경우 유효하지 않은 교차점이 발생합니다. 예를 들어, 엔지니어링 레벨의 경비 계정과 영업 레벨의 수익 계정에 대한 액세스 권한이 있다고 가정합니다. 이 경우 영업 레벨의 경비 계정은
유효하지 않은 교차점
입니다.메시지: 유효하지 않은 교차점이 발생하면 다양한 메시지가 표시될 수 있습니다. 자신에게 유효하지 않은 리포트, 시트 뷰 및 수식에서 교차점을 생성할 수 있습니다. 그러면 오류가 발생하거나 데이터가 비게 됩니다. 보거나 편집해야 하는 데이터에 액세스할 수 없다고 판단되는 경우 액세스 규칙과 관련해 관리자에게 문의하십시오.
모델링 및 관리 영역과 권한
알아야 할 사항 | 모범 사례 |
|---|---|
|
|
참조 참조: 사용가능한 권한을 참조하십시오.
가져오기 권한
알아야 할 사항 | 모범 사례 |
|---|---|
| 이 권한이 있는 사용자가 데이터 또는 메타데이터 가져오기를 검증할 수 있도록 허용하려면 최소한 모델에서 모든 보안 설정된 디멘션 값에 대한 전체 조회 권한을 사용자에게 부여해야 합니다. 그렇지 않으면 사용자가 시트 및 리포트에서 가져온 데이터를 모두 볼 수 없으며 가져오기가 실패했다고 생각할 수 있습니다. |
보안 설정된 계정이 있는 모델
- 레벨 지정 표준 및 큐브 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례
- 표준 및 큐브 시트에서는 액세스할 수 없는 교차점이 제거됩니다. 따라서 행, 열 및 드롭다운 옵션이 표시되지 않으며 사용자가 항목을 선택하고 시트를 피벗할 때 다시 표시됩니다.
예를 들어, 레벨 드롭다운에서 레벨을 선택하면 해당 레벨에서 액세스할 수 없는 계정이 행에서 표시되지 않습니다.- 큐브 시트의 경우디멘션 변경버튼을 클릭하면 드롭다운에서 선택하는 옵션에 의해 다른 드롭다운에서 사용할 수 있는 옵션이 필터링되지 않습니다. 따라서 유효하지 않은 교차점이 생성될 수 있습니다. 모든 교차점이 유효하지 않으면 오류가 발생합니다.
- 사용자가 데이터를 조회할 수 있도록 허용하려면 시트에서 하나의 레벨 및 하나의 계정에 대한 제한된 조회 권한을 사용자에게 부여해야 합니다.
- 사용자가 분할을 조회할 수 있도록 허용하려면 계정 및 레벨에 대한 전체 조회 권한을 사용자에게 부여해야 합니다.
- 사용자가 분할을 조회할 수 없도록 하려면 계정 및 레벨에 대한 제한된 조회 권한을 사용자에게 부여해야 합니다. 그러면 사용자에게 합계는 표시되지만 기여 분할은 표시되지 않습니다.
- 레벨 지정 모델링 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례
- 모든 계정을 포함하는 모델링 시트에 대한 액세스 권한을 부여하거나 시간 프레임 및 초기 잔액을 포함하여 각 계정에 대한 액세스 권한을 부여할 수 있습니다.
- 행을 볼 수 있지만, 액세스할 수 없는 계정이 포함된 세부내용은 탐색할 수 없습니다.
- 계정이 열에 포함되어 있거나 표시 열인 경우 사용자 액세스 권한으로 인해 데이터를 조회하거나 편집하지 못할 수 있습니다. 모든 레벨에서 계정에 대한 액세스 권한이 없으면 해당 열이 표시되지 않습니다.
- 액세스할 수 없는 레벨이 있는 행은 시트에서 표시되지 않습니다.
- 볼 수 없는 계정이 있는 열은 시트에서 표시되지 않습니다.
- parent 행에 대한 전체 조회 권한이 있는 경우 분할에 액세스할 수 없는 디멘션이 있어도 모든 분할 행을 볼 수 있습니다.
- 초기 잔액에 대한 액세스 권한이 없는 경우 행에 분할을 추가할 수 없습니다.
- 모든 계정에 대한 액세스 권한을 부여하거나 제한하려면 액세스 규칙 템플릿에 모델링 시트명을 입력합니다.
- 사용자가 모델링 시트를 열 수 있도록 허용하려면 최소한 하나의 레벨 및 하나의 모델링 계정에 대한 전체 조회 권한을 사용자에게 부여해야 합니다.
- 사용자가 행을 추가하거나 삭제할 수 있도록 허용하려면 모델링 시트명에 대한 편집 권한을 사용자에게 부여해야 합니다.
- 모델링 시트의 계정 중 일부로만 조회 권한을 제한하려면 표시하려는 모델링 계정에 링크된 총계정원장 또는 커스텀 계정을 생성해 보십시오. 소스 계정이 아닌 링크 계정에 대한 액세스 권한을 사용자에게 부여합니다. 아래 링크 및 소스 계정 섹션을 참조하십시오.
- 사용자가 액세스할 수 없는 레벨 및 계정을 볼 수 없도록 하려면 모델링 시트 계정에 대한 제한된 조회 권한을 사용자에게 부여해야 합니다. 기여 분할은 볼 수 없지만 합계 행은 계속 볼 수 있습니다.
- parent 행과 혼동되지 않도록 하려면 분할을 추가하기 전에 parent 디멘션 값을 편집하도록 팀에 요청하십시오. 분할에 각기 다른 값이 있는 경우 parent 선택항목을 빈 상태로 두는 것이 가장 좋습니다.
- 초기 잔액이 있는 시트의 경우 사용자에게 초기 잔액에 대한 편집 권한을 부여하여 사용자가 행을 분할할 수 있도록 합니다.
공통 ancestor 레벨을 서로 공유하지 않는 레벨에 대한 액세스 권한이 있는 사용자가 관련 행을 보려면 레벨 간을 전환해야 합니다.사용자가 하나의 뷰에서 모든 관련 행을 볼 수 있도록 허용하려면 더미 커스텀 계정을 생성해야 합니다. 더미 계정에서 모든 레벨에 대해 가장 가까운 공통 ancestor 레벨에 대한 액세스 권한을 사용자에게 부여합니다.
- 사용자 지정 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례사용자에게 사용자 지정 시트를 지정하는 경우:
- 사용자가 액세스 권한이 없는 계정을 포함하여 해당 시트에서 모든 데이터를 조회하고 편집할 수있습니다.
- 사용자가 조회한 계정에 대한 액세스 권한이 없는 경우 이러한 계정을 참조할 수없습니다.
사용자 지정 시트의 계정에 대한 액세스 권한을 부여하는 경우:- 사용자가 모델의 어느 위치에서나 수식에서 해당 계정을 참조할 수 있습니다.
- 사용자에게 해당 사용자 지정 시트를 지정하지 않은 경우 사용자가 이 시트를 열 수 없습니다.
사용자를 사용자 지정 시트에 지정할 때는 다음 사항을 주의하십시오.고려사항: 해당 시트를 사용자에게 지정한 경우 이 시트에 있는 계정에 대한 액세스 권한을 사용자에게 부여하십시오.
- 링크된 모델링 시트 새로고침
- 시트에 적용됩니다.알아야 할 사항모범 사례링크 모델링 시트를 새로 고치면 두 인스턴스 간에 데이터가 동기화됩니다. 따라서 수신하는 인스턴스에 대한 시트의 모든 디멘션 값에 대한 편집 권한이 있어야 합니다. 작업을 검증하려면 소스 인스턴스에서 모든 시트의 디멘션 값에 대한 전체 조회 권한이 있어야 합니다.
- 링크 모델링 시트를 새로 고칠 수 있는 사용자에게 수신하는 시트의 모든 보안 설정된 디멘션 값에 대한 편집 권한을 부여합니다. 그렇지 않으면 동기화가 실패합니다.
- 사용자에게 작업을 검증할 수 있도록 허용하려면 최소한 소스 시트의 모든 보안 설정된 디멘션 값에 대한 전체 조회 권한을 사용자에게 부여해야 합니다. 그러면 수신하는 시트와 비교해 작업을 확인할 수 있습니다.
- 연결 지분율 시트
- 시트에 적용됩니다.알아야 할 사항모범 사례연결 지분율 시트는 액세스 규칙에 의해 제한되지 않습니다.사용자가 연결 지분율 시트를 열고 편집할 수 있도록 허용하려면 모델 관리 액세스 > 연결회계 권한이 있는 권한 세트를 사용자에게 지정해야 합니다.
- 시간 롤업 분산 방법
- 시트에 적용됩니다.알아야 할 사항모범 사례
- 모델에서 자동 분산 가정을 사용하는 경우 모든 사용자가 가정 또는 해당 항에 대한 액세스 권한 없이도 자동 분산을 트리거할 수 있습니다.
- 가정 목록에서 선택할 수 있는 경우 옵션으로 가정을 보려면 해당 가정의 모든 항에 대한 제한된 조회 권한이 있어야 합니다.
- 사용자가 시트에서 분산에 대한 가정을 선택할 수 있도록 허용하려면 최소한 가정의 모든 항에 대한 제한된 조회 권한을 사용자에게 부여해야 합니다.
- 분산 가정에서 일부 사용자가 액세스할 수는 없는 항을 사용하는 경우에는 일반 설정에서 자동 분산을 사용해 보십시오. 자동 분산은 모든 사용자에 대해 자동으로 수식을 적용합니다.
- 리포트 및 차트 작성
- 적용 대상 리포트 및OfficeConnect리포트알아야 할 사항모범 사례
- 리포트를 작성하려면 최소한 특정 레벨에서 계정에 대한 조회 권한이 있어야 합니다.
- 요소 탭에서는 특정 레벨에서 최소한 제한된 조회 권한이 있는 모든 계정을 볼 수 있으며, 액세스 권한이 있는 모든 레벨을 볼 수 있습니다.
- 이러한 디멘션을 리포트로 끌어다 놓을 수 있기 때문에 액세스할 수 없는 유효하지 않은 교차점을 생성할 수 있습니다.
- 유효하지 않은 교차점으로 인해 리포트 실행이 반드시 차단되는 것은 아닙니다.
- 유효하지 않은 교차점이 있는 리포트 셀은 값이 비어 있거나 0인 항목을 표시합니다.
사용자가 혼동을 방지하는 데 도움이 되도록 사용자에게 어떠한 조합이 유효하지 않은지 알려주십시오.
- 공유 리포트 및 차트 조회
- 리포트에 적용됩니다.OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례
- 공유 리포트 및 차트에서는 액세스할 수 없는 데이터가 제거됩니다. 공유 리포트 및 차트는 사용자마다 매우 다를 수 있습니다.
- 다음 항목이 표시될 수 있습니다.
- 다른 사용자가 볼 수 없는 전체 열 및 행
- 다른 사용자가 볼 수 없는 매개변수 및 필터의 옵션
- 다른 사용자에게 값이 비어 있거나 0인 항목이 표시되는 데이터
- 값이 다른 롤업
- 특정 항에 액세스할 수 없기 때문에 리포트 계산에 사용자별로 각기 다른 결과가 표시됩니다. 계산에서는 액세스할 수 없는 항이 필터링됩니다. 이에 따라 여러 다른 숫자, 부분 롤업, f(x) 제한 및 값이 0인 항목이 발생할 수 있습니다.
관리>일반 설정으로 이동하고리포트의 데이터 액세스 메시지필드에 메시지를 입력합니다. 이 메시지는 액세스 규칙이 리포트에 표시되는 데이터에 어떠한 영향을 미치는지 사용자가 이해하는 데 도움이 되도록 모든 리포트의 정보 메모에 표시됩니다.
- 공유 리포트 수정
- 적용 대상 리포트 및OfficeConnect리포트알아야 할 사항모범 사례권한이 있는 경우 다른 사용자가 생성하고 공유한 리포트를 편집할 수 있습니다.리포트를 실행하면 액세스 권한이 없는 디멘션 및 디멘션 값이 리포트에서 제거되지만, 다른 사용자의 경우에는 유지됩니다.리포트를 편집할 때는 액세스 규칙에 따라 액세스 권한이 없는 디멘션 및 디멘션 값이 제거됩니다. 저장된 변경사항에서도 다른 사용자에 대해 이러한 디멘션이 제거됩니다.예를 들어, 리포트에 HQ, 엔지니어링 및 마케팅 레벨이 포함되어 있다고 가정합니다.사용자에게는 엔지니어링에 대한 액세스 권한만 있습니다. 이 경우 리포트를 실행하면 엔지니어링만 표시됩니다. 하지만 HQ 및 마케팅은 표시되지만 않을 뿐 리포트에 계속 유지되어 있습니다. 이러한 레벨에 대한 액세스 권한이 있는 다른 사용자는 해당 레벨을 계속 볼 수 있습니다.예를 들어, 공유 리포트에 전체 조직에 대한 경비가 표시된다고 가정합니다. 사용자에게는 엔지니어링 경비에 대한 액세스 권한만 있습니다. 이 경우 리포트를 편집하면 작성기에 엔지니어링만 표시됩니다. 다른 레벨이 리포트에 있다는 사실은 알지 못합니다. 리포트를 공유 폴더에 저장하면 리포트에서 모든 레벨이 제거되며, 예외로 엔지니어링은 모든 사용자가 볼 수 있도록 표시됩니다.공유 리포트의 구조가 실수로 변경되지 않도록 하려면 일반적으로 모델에서 보안 설정된 디멘션에 대한 액세스 권한이 적은 사용자가 아니라 많은 사용자에게모든 리포트 수정권한을 부여해야 합니다.
- 시트, 리포트 및 차트의 수식 기반 데이터
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례모델의 데이터를 조회하는 경우:
- 공유 수식, 셀에 입력된 수식 및 계산 계정은 액세스 권한과 상관없이 모든 사용자에 대해 동일한 값을 구합니다.
- 수식의 모든 항에 대해 최소한 제한된 읽기 권한이 없는 경우 수식이 'f(x) 제한'으로 표시됩니다.
해당 없음
- 시트에서 수식 작성
- 시트에 적용됩니다.알아야 할 사항모범 사례
- 각 계정에 대해 참조할 수 있는 레벨에 대한 제한은 계정의 데이터 보호 설정에 의해 제어됩니다. 아래에 나오는 데이터 보호 섹션을 참조하십시오.
- 수식에 항을 사용하려면 해당 항에 대해 최소한 제한된 조회 권한이 있어야 합니다.
- 액세스할 수 없는 항을 입력하면 시트를 저장할 때 수식 오류가 발생합니다. 이 오류는 모든 사용자에게 적용됩니다.
- 수식 관리자를 사용하는 경우 수식 관리자 목록에 액세스가능한 디멘션이 모두 표시됩니다. 예를 들어, 규칙이 엔지니어링 레벨의 수익 계정을 조회할 수 없게 차단한다고 가정합니다. 이 경우 수식 관리자의 계정 목록에 수익이 표시되고 레벨 목록에 엔지니어링이 표시됩니다. 엔지니어링 및 수익을 사용하여 수식을 작성할 수는 있지만, 수식 관리자에서 이 수식을 저장하도록 허용하지 않습니다.
사용자가 오류를 방지하는 데 도움이 되도록 사용자에게 어떠한 조합이 유효하지 않은지 알려주십시오.
- 리포트에서 수식 작성
- 적용 대상 리포트 및OfficeConnect.알아야 할 사항모범 사례위에 나와 있는 '시트에서 수식 작성'에 대한 정보와 함께 다음을 알아야 합니다.
- %로 표시계산에서는 기본적으로 경비 계정을 사용합니다. 경비에 대한 액세스 권한이 전혀 없는 경우 수식이 총계정원장 계정 목록에서 다음 총계정원장 계정을 사용합니다. 요소 속성을 편집하여 이를 변경할 수 있습니다.
- 리포트에 유효하지 않은 교차점을 생성할 수 있기 때문에(리포트 및 차트 작성 섹션 참조) 이러한 유효하지 않은 교차점을 참조하는 리포트 계산을 생성할 수 있습니다. 이러한 경우 계산은 유효하지 않은 교차점을 0으로 처리합니다.
해당 없음
- 링크 및 소스 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다. 링크 계정에 대한 일반 정보는 다음을 참조하십시오. 개념: 링크 계정.알아야 할 사항모범 사례
- 링크 계정은 읽기 전용입니다. 링크 계정에 대한 편집 권한을 부여하면 그 결과로 전체 조회 권한이 적용됩니다.
- 링크 계정의 데이터를 조회하는 데 소스 계정에 대한 액세스 권한은 필요하지 않습니다.
- 링크 계정의 데이터로 드릴하려면 소스 계정에 대한 액세스 권한이 있어야 합니다.
- 링크 계정과 소스 계정 모두에 대한 액세스 권한이 있는 경우 리포트에서 각 계정에 대해 서로 다른 값이 표시될 수 있습니다. 이는 링크 계정 또는 리포트의 커스텀 디멘션 필터로 인해 발생할 수 있습니다. 또한, 각 계정에 대한 액세스 규칙의 결과일 수도 있습니다.
- 사용자가 링크 계정에 표시되는 데이터를 편집할 수 있도록 허용하려면 소스 계정에 대한 '편집' 액세스 규칙을 생성해야 합니다.
- 계정 세부내용 및 디멘션 세부내역의 사용자 뷰를 제한하려면 소스 계정이 아니라 링크 계정에 대해서만 전체 또는 제한된 조회 권한을 부여해야 합니다.
- 리포트를 작성할 수 있는 권한이 있는 사용자에게는 링크 계정 및 소스 계정 모두에 대한 전체 조회 권한을 부여해야 합니다. 소스를 제한하더라도 사용자는 리포트를 사용하여 링크 계정의 데이터에 대한 커스텀 디멘션 세부내역을 볼 수 있습니다.
- 가정 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.
- 알아야 할 사항모범 사례
- 가정의 데이터는 모든 레벨에 대해 동일하며 최상위 레벨(전용)에서 편집가능합니다. 용어는개념: 계층 및 액세스 규칙을참조하십시오.
- 임의의 레벨에서 가정 계정에 대한 조회 권한이 있는 사용자는 수식에서 편집가능한 모든 레벨의 가정을 참조할 수 있습니다. 예를 들어, 엔지니어링 레벨의 가정 계정에 대한 액세스 권한이 있습니다. 또한 다른 계정, 이를테면 영업 레벨의 수익 계정에 대한 액세스 권한도 있습니다. 이 경우, 수식에서 영업 또는 엔지니어링 레벨의 가정을 참조할 수 있습니다. 이는 가정의 값이 모든 레벨에서 동일하기 때문입니다.
- 사용자가 가정 계정 값을 편집할 수 있도록 허용하려면 모든 레벨에서 해당 계정에 대한 액세스 권한을 사용자에게 부여해야 합니다.
- 가정 계정에 대한 액세스 권한을 부여하는 규칙의 경우, 관리자가 명확히 알 수 있도록 사용자 또는 그룹이 액세스할 수 있는 모든 레벨을 포함해야 합니다.
- 시스템 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례시스템 계정에 대한 액세스 권한이 있는 경우 시트, 차트 및 리포트 간에 표시되는 값이 각기 다를 수 있습니다.CTA, 할당, 소거 차이 계정은 수식 기반 계정의 규칙을 따릅니다. 시트에서 계정의 값을 보려는 경우 수식의 모든 항에 대한 액세스 권한은 없어도 됩니다. 리포트 및 차트에서는 액세스할 수 없는 수식 항이 필터링됩니다.해당 없음
- 환율 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례환율 시트(모델링 > 환율)에 액세스하려면 모델 관리 액세스 > 통화 권한이 있어야 합니다. 액세스 규칙은 필요하지 않습니다.시트, 리포트 및 차트에서 환율 계정에 액세스하려면 해당 계정에 대한 조회 권한이 있어야 합니다. 환율 계정의 계정 코드를 찾는 방법을 알아보려면액세스 규칙 생성을참조하십시오.해당 없음
- 계정의 데이터 보호 설정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례
- 데이터 보호는 사용자가 수식에서 계정을 참조할 수 있는 방법을 제어하는 계정 설정입니다.
- 규칙별 계정 및 레벨의 교차점에 따라 계정 데이터에 대한 액세스 권한이 정의됩니다. 데이터 보호 계정 설정에 따라 수식에서 계정을 사용할 수 있는 방법이 정의됩니다.
사용자가 특정 레벨이 있다는 것을 알지 못하게 하려면모든 레벨에서 공개데이터 보호 설정을 지정한 상태로 계정에 대한 액세스 권한을 부여하지 마십시오.영업 레벨의 수익 계정에 대한 액세스 권한이 있는 경우 액세스 권한 및 데이터 보호 조합의 몇 가지 예는 다음과 같습니다.수익에 대한 데이터 보호 설정결과모든 레벨에서 공개:모든 레벨에서 계정 데이터를 참조할 수 있습니다.엔지니어링을 포함하여 모델의 모든 레벨에서 수익을 참조하는 수식을 생성할 수 있습니다.수식 관리자에서 모델의 전체 레벨 계층을 확인할 수 있습니다.최상위 레벨만:회사의 총 수익을 참조할 수 있습니다.모든 레벨의 합계가 포함된, 수익의 최상위 레벨 롤업 값을 참조하는 수식을 생성할 수 있습니다.명시적 액세스 권한을 벗어난 레벨 계층은 볼 수 없습니다.비공개:모든 계정에 대한 기본값입니다. 현재 레벨(및 해당 descendant 레벨)에서만 계정을 참조할 수 있습니다.영업 레벨의 데이터에 대해서는 영업 레벨 또는 영업 레벨의 모든 descendant 레벨에서 수익을 참조할 수 있습니다. 다른 모든 레벨에서는 계정을 참조할 수 없습니다.
보안 설정된 커스텀 디멘션이 있는 모델
모델에서 커스텀 디멘션에 보안을 설정하는 경우 다음이 적용됩니다.
- 모든 액세스 규칙은 모든 커스텀 디멘션의 카테고리 미지정 값을 자동으로 포함합니다.
- 모든 데이터는 각 커스텀 디멘션에서 교차합니다. 커스텀 디멘션이 지정되지 않은 경우 데이터는 각 커스텀 디멘션의 카테고리 미지정 값에서 교차합니다.
- 분할 롤업을 포함하여 모든 롤업 값은 각 커스텀 디멘션의 전체 값에서 교차합니다.
- 보안 설정된 커스텀 디멘션의전체값에 대한 액세스 권한이 없는 경우 수식, 계정과 시트, 리포트, 트랜잭션 및 차트의 데이터 액세스에 대해 기능이 제한됩니다.
전체 값 및 카테고리 미지정 값에 대한 자세한 내용은개념: 계층 및 액세스 규칙을 참조하십시오.
액세스 규칙에 적합한 커스텀 디멘션에 대한 자세한 내용은개념: 액세스 규칙을참조하십시오.
보안 설정된 계정 및 레벨만 있는 모델에 대해서는 위에 나열된 사항 이외에 다음 모범 사례를 고려하십시오.
- 레벨 지정 표준 및 큐브 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례
- 링크를 통한 롤업, 레벨, 계정 계층 또는 분할을 표시하는 셀은 모든 커스텀 디멘션의전체값에서 교차합니다.
- 보안 설정된 커스텀 디멘션의전체값에 대한 액세스 권한이 없는 경우 행이 분할되면 롤업 행이 더 이상 표시되지 않습니다. 이로 인해 액세스할 수 있는 계정 및 레벨이 시트에서 표시되지 않을 수 있습니다.
사용자가 다음 작업을 수행할 수 있도록 보안 설정된 커스텀 디멘션 각각에 대한전체값을 포함하는 규칙을 생성합니다.- 분할 추가 또는 편집
- 분할 롤업 또는 기여 분할 조회
- 표준 시트에서 모든 큐브 및 모델링 계정 조회
오류가 발생하지 않도록 하려면 팀원에게 유효한 디멘션 조합이 무엇인지 알려주십시오.혼동을 방지하려면 표준 시트보다 큐브 시트를 더 많이 사용하십시오.
- 레벨 지정 모델링 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례
- 행을 조회하려면 레벨 및 해당 행에 선택된 모든 커스텀 디멘션 값에 대한 전체 조회 권한이 있어야 합니다.
- 액세스할 수 없는 조합이 있는 행은 시트에서 표시되지 않습니다.
- 행에서 오류는 유효하지 않은 교차점을 생성하는 디멘션 값을 선택하지 않도록 방지합니다. 오류가 표시되면 다른 값으로 다시 시도할 수 있습니다.
- 시트에서 보안 설정된 커스텀 디멘션 값을 변경하려면 모든 모델링 계정에 대한 액세스 권한이 있어야 합니다.
오류가 발생하지 않도록 하려면 사용자에게 유효한 조합이 무엇인지 알려주십시오.사용자가 행에서 커스텀 디멘션 값을 변경할 수 있도록 허용하려면 시트의 모든 계정에 대한 편집 권한을 사용자에게 부여하십시오.
- 분할이 있는 레벨 지정 모델링 시트
- 적용 대상 시트 및Excel Interface for Planning시트알아야 할 사항모범 사례
- parent 행에 커스텀 디멘션의 카테고리 미지정 값이 있는 경우 이 행의 모든 child 행을 조회 및 편집할 수 있습니다.
- 보안 설정된 디멘션이 있는 행을 분할하면 저장 시 parent 행의 선택된 디멘션이 잠깁니다.
- parent 행에는 보안 설정된 디멘션의복수가 표시되지 않습니다. parent 행에는 선택한 내용이 표시되며 비어 있는 경우가 많습니다.
- 사용자가 큐브 시트에서 오류를 방지하는 데 도움이 되도록 사용자에게 어떠한 조합이 유효하지 않은지 알려주십시오.
- parent 행과 혼동되지 않도록 하려면 분할을 추가하기 전에 parent 디멘션 값을 편집하도록 팀에 요청하십시오. 분할에 각기 다른 값이 있는 경우 parent 선택항목을 빈 상태로 두는 것이 가장 좋습니다.
- 할당 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례할당 계정이 커스텀 디멘션을 유지하는 경우 이 계정은 커스텀 디멘션의전체값에서 교차합니다.할당 계정을 포함하는 모든 규칙에 대한 모든 커스텀 디멘션의전체값을 포함합니다.
- 보안 설정된 커스텀 디멘션이 있는 링크 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례
- 표준 시트에서 링크 계정은 모든 보안 설정된 커스텀 디멘션의전체값에서 교차합니다.
- 큐브 시트에서 링크 계정은 해당 시트 자체에 있지 않은 모든 보안 설정된 커스텀 디멘션의카테고리 미지정값에서 교차합니다.
- 리포트 및 차트에서 리포트는 링크 계정 데이터를 필터링합니다. 링크 계정에서는 각 사용자가 액세스할 수 있는 커스텀 디멘션 값으로 태깅된 데이터만 보여줍니다.
- 표준 시트에서 링크 계정에 대한 조회 권한과 관련해서는 액세스 규칙에 모든 커스텀 디멘션에 대한전체값을 포함해야 합니다.
- 큐브 시트에서 링크 계정에 대한 조회 권한과 관련해서는 소스 시트의 모든 보안 설정된 디멘션의 전체 값을 포함해야 합니다.
- 소스 계정은 보통 커스텀 디멘션 값을 사용하여 데이터를 세부적으로 분류합니다. 사용자가 데이터 세부내역을 조회할 수 없도록 차단하려면 해당 규칙에서 소스 계정을 제외하십시오. 그러면 링크 계정 뷰를 통해 소스 계정의 합계 값을 볼 수 있지만 소스 계정의 세부내용으로 드릴할 수는 없습니다.
- 사용자가 모든 보안 설정된 커스텀 디멘션의전체값에 대한 액세스 권한을 갖지 않아야 하는 경우 소스 계정에 대한 액세스 권한만 사용자에게 부여해야 합니다. 그러면 사용자가 액세스할 수 있는 커스텀 디멘션 값에 해당하는 큐브 또는 모델링 시트 내 계정 데이터만 볼 수 있도록 허용됩니다.
- 리포트에서 총계정원장 또는 커스텀 링크 계정에 대한 조회 권한과 관련해서는 사용자가 액세스할 수 있도록 허용하려는 커스텀 디멘션 값만 포함해야 합니다.
- 메트릭 계정
- 시트에 적용됩니다.Excel Interface for Planning시트, 리포트,OfficeConnect리포트 및 차트가 포함됩니다.알아야 할 사항모범 사례
- 표준 시트에서 메트릭 계정은 모든 커스텀 디멘션의모두(root 롤업) 값에서 교차합니다.
- 큐브 메트릭 계정(큐브 시트의 메트릭 계정)은 큐브 시트 자체에 있지않은모든 보안 설정된 커스텀 디멘션의모두(root 롤업) 값에서 교차합니다. 큐브 시트의 보안 설정된 커스텀 디멘션의 경우, 각 셀은 선택된 디멘션 값에서 교차합니다.
- 사용자가 표준 또는 모델링 시트에서 메트릭 계정을 조회할 수 있도록 허용하려면 모든 보안 설정된 커스텀 디멘션의전체값에 대한 액세스 권한을 포함해야 합니다.
- 디멘션 매핑 조회 및 편집
- 대시보드 및 모델링에 적용됩니다.알아야 할 사항모범 사례디멘션 매핑 테이블의 행을 조회하려면 다음이 필요합니다.
- 해당 행의 디멘션 값 조합에 대한 전체 조회 권한 해당 행에서 보안 설정된 디멘션 값의 일부 조합에 대해서만 전체 조회 권한이 있는 경우 이러한 조합에 대한 디멘션 값만 볼 수 있습니다.
- 디멘션 매핑 테이블에 사용된 디멘션을 포함하는 모델링 시트 하나 이상에 대한 전체 조회 권한
디멘션 매핑 테이블의 행을 편집하려면 다음이 필요합니다.- 해당 행의 디멘션 값 조합에 대한 편집 권한
- 디멘션 매핑 테이블에 사용된 디멘션을 포함하는 모든 모델링 시트에 대한 편집 권한 모델링 시트에 급여 세부내용 권한이 필요한 경우 해당 권한도 있어야 합니다.
모델 관리의 디멘션 페이지에서 직접 디멘션 매핑을 내보내고 가져오려면 다음 사항에 유의해야 합니다.- 디멘션 값에 대한 액세스 권한은 정의되어 있지 않아도 됩니다.
- 스프레드시트에서 편집 작업을 수행하고 편집한 내용을 가져올 수 있습니다.
- 모델 관리 액세스>모델및구조 가져오기권한이 있어야 합니다.
해당 없음
- 수식
- 시트에 적용됩니다.알아야 할 사항모범 사례
- 표준 및 모델링 시트에서 작성한 수식은 기본적으로 모든 커스텀 디멘션의전체값을 참조합니다.전체값에 대한 액세스 권한이 없는 경우 액세스 권한이 있는 디멘션 값으로 수식을 한정해야 하며, 그렇지 않은 경우 오류가 발생합니다.
- 큐브 시트에서 동일한 큐브 시트의 계정을 참조하는 큐브 계정 셀에 대해 작성한 수식은 디멘션이 'this'와 같음을 의미합니다.
오류와 혼동을 방지하도록 팀에 예상되는 사항을 알려주십시오. - 트랜잭션
- 드릴 기능이 있는 시트, 리포트 및 대시보드에 적용됩니다.알아야 할 사항모범 사례큐브 시트에서 트랜잭션으로 드릴할 수 있도록 하려면 보안 설정된 디멘션이 트랜잭션 작성기 및 큐브 시트에 있어야 합니다. 사용자에게 하나 이상의 디멘션 값에 대한 액세스 권한이 있어야 합니다.다음 두 항목에 모두 보안 설정된 디멘션을 추가합니다.
- 트랜잭션 작성기
- 큐브 시트
- 리포트 및 차트 작성 및 공유
- 알아야 할 사항모범 사례보안 설정된 커스텀 디멘션 값 전체에 대한 액세스 권한이 없는 경우:
- 요소탭에서 커스텀 디멘션을 볼 수 있습니다. 해당 커스텀 디멘션을 리포트 및 차트로 끌어서 놓을 수 있습니다.
- 리포트를 실행하거나 차트를 조회할 때 액세스 권한이 있는 값만 요소에 유지됩니다.
예를 들어, 제품 디멘션 값 '티셔츠'에 대한 액세스 권한만 있다고 가정합니다. 이 제품 디멘션을 수익 계정이 있는 리포트로 끌어서 놓을 수 있습니다. 그러면 티셔츠에 대한 수익이 표시됩니다.보고서를 공유하면 다른 사용자가 티셔츠 및 스웨터에 대한 액세스 권한을 갖게 됩니다. 이 사용자에게 티셔츠 및 스웨터 모두에 대한 수익 합계가 표시됩니다.- 이와 동일한 로직이 리포트 수식에도 적용됩니다.
리포트 및 차트 작성자에게 공유할 리포트에 전체 보안 설정된 커스텀 디멘션을 사용하도록 권장합니다. 액세스 규칙에 따라 각 팀원에 대한 데이터 및 계산이 필터링됩니다.
액세스 규칙의 특성 사용
알아야 할 사항 | 모범 사례 |
|---|---|
레벨, 계정 및 커스텀 디멘션 특성을 사용하여 동일한 규칙에 허용된 관련 레벨, 계정 또는 커스텀 디멘션을 제한할 수 있습니다. 특성을 사용할 경우 모든 사용자가 특성 드롭다운 목록 및 행에서 모든 사용가능한 특성 값을 볼 수 있습니다. | 특성 값을 사용하여 보안 설정된 디멘션과 관련 디멘션(계정, 레벨 및 커스텀)을 제한합니다. |
규칙에서 특성을 사용할 경우 동일한 규칙에 나열되어 있으며 해당 특성 값으로 태깅된 관련 디멘션에 대한 액세스 권한을 부여합니다. 예를 들어, 캐나다 레벨에는 북부로 태깅되어 있지만 미국 레벨에는 해당 태그가 없다고 가정합니다. 규칙이 북부 특성과 함께 미국 및 캐나다 레벨을 허용하는 경우 캐나다에 대한 액세스 권한은 있지만 미국에 대한 액세스 권한은 없습니다. 또 다른 예로, 서반구가 캐나다, 미국 및 멕시코의 parent 레벨이라고 가정합니다. 규칙은 북부 특성을 사용하여 세 레벨을 모두 허용합니다. 모든 레벨에 북부 태그를 추가하면 모든 레벨에 대한 액세스 권한을 얻습니다. 멕시코의 태그를 제거하면 더 이상 멕시코에 대한 액세스 권한이 없습니다. 다시 멕시코에 북부 태그를 추가하면 다시 액세스 권한을 얻을 수 있습니다. | 액세스 규칙의 특성은 관련 디멘션 트리의 큰 부분에 대한 액세스 권한을 허용할 때 가장 잘 작동합니다. 이제 해당 특성을 사용하여 액세스 권한을 추가로 필터링할 수 있습니다. 다른 방식에서는 특성 태그를 변경하면 규칙을 업데이트해야 할 수 있습니다. |
규칙이 디멘션에 대한 액세스 권한을 허용하고 특성 값 열은 빈 상태라면 디멘션 특성 값에 관계없이 허용 디멘션 값에 액세스할 수 있습니다. | 태깅된 방식에 관계없이 레벨이나 커스텀 디멘션에 항상 액세스해야 하는 사용자가 있다면 해당 사용자에게 액세스 권한을 부여하는 규칙에 특성을 나열하지 마십시오. |
규칙이 디멘션 및 특성 값에 대한 액세스 권한을 부여하는 경우 디멘션에서 특성 태그를 제거하면 더 이상 해당 디멘션에 액세스할 수 없습니다. | 액세스 규칙의 특성은 관련 디멘션 트리의 큰 부분에 대한 액세스 권한을 허용할 때 가장 잘 작동합니다. 이제 해당 특성을 사용하여 액세스 권한을 추가로 필터링할 수 있습니다. 다른 방식에서는 특성 태그를 변경하면 규칙을 업데이트해야 할 수 있습니다. |
기존 디멘션에 새로운 특성 값으로 태깅하는 경우 해당 특성을 사용하는 디멘션에 대한 기존 규칙이 있는 사용자에 대한 액세스 권한이 제거될 수 있습니다. | 보안 설정된 새로운 특성 값을 추가하고 태깅하는 경우 규칙을 감사하고 업데이트합니다. |