주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
액세스 규칙 스프레드시트에 규칙 추가

액세스 규칙 스프레드시트에 규칙 추가

  • 연결을 사용하려면 연결 코드가 필요합니다. 관리 > 연결로 이동합니다. 코드가 테이블에 나열됩니다. 규칙을 생성하는 동안 쉽게 사용할 수 있도록 이 테이블을 내보낼 수 있습니다.
  • 계정을 사용하려면 계정 코드가 필요합니다.
    • exportAccounts API를 사용하여 모든 계정 코드 가져오기
    • 모델링 계정 코드의 경우 시트명을 사용합니다.
    • 계정 코드는 모델링 영역의 계정 계층에 표시됩니다.
    • 환율 계정의 경우 모델링 > 통화로 이동하여 통화 코드 및 환율 유형 코드를 찾은 후 이 패턴을 사용하여 계정 코드를 생성합니다.
      Assum.Exchangerate.FromCurrencyCode.ToCurrencyCode.RateCode.
  • 보안:
    사용자
    권한
사용자명 또는 그룹명에 대해 규칙을 생성할 수 있습니다. 각각의 보안 설정된 디멘션 및 특성에는
허용
열 및
다음 항목 제외 허용
열이 있습니다. 규칙에서 보안 설정된 디멘션 또는 특성 각각에 대해
허용
또는
다음 항목 제외 허용
열에 데이터를 입력합니다. 허용 항목을 모두 나열하는 것이 더 효율적인지 아니면 예외 항목을 모두 나열하는 것이 더 효율적인지 생각해 보십시오.
Template Columns.png
둘 이상의 값을 나열하는 경우 값마다 새 행을 추가합니다. 여러 행이 하나의 규칙을 구성할 수 있습니다.
셀당 하나의 항목.png
다음 규칙을 추가하려면 목록의 마지막 디멘션 아래의 행에
액세스 유형
을 입력합니다.
다음 규칙 here.png
각 규칙 사이에는 빈 행을 2개 이상 추가하지 마십시오. 완전히 비어 있는 2개의 행 이후의 모든 콘텐츠는 가져올 수 없습니다.
나열된 계정은 동일한 규칙에 나열된 레벨 및 커스텀 디멘션 값에서만 액세스할 수 있으며, 그 반대의 경우도 마찬가지입니다. 예를 들어, 규칙 중 하나가
영업
레벨의
영업 세부내용
계정 그룹에 대한 액세스 권한을 John Doe에게 지정합니다. 다른 규칙은
G&A
경비
계정 그룹에 대한 액세스 권한을 지정합니다. John Doe는
G&A
레벨에서
영업 세부내용
계정에 액세스할 수 없으며 그 반대의 경우도 마찬가지입니다.
많은 규칙이 함께 작동하여 사용자 또는 그룹별 액세스 권한을 생성합니다.
예를 들어, 다음 두 규칙은 함께 작동하여 John Doe의 데이터 액세스 권한을 부여합니다.
함께 작동하는 규칙.png
각 규칙이 단독으로 적용될 경우의 결과는 다음과 같습니다.
  • 첫 번째 규칙은 John에게 FP&A 레벨에 대한 액세스 권한이 없음을 나타냅니다. 이 경우 John Doe에게 모든 계정 및 모든 제품 디멘션의 다른 모든 레벨에 대한 액세스 권한이 부여됩니다.
  • 두 번째 규칙은 John에게 FP&A 레벨에 대한 액세스 권한만 있으며 다른 레벨에 대한 액세스 권한은 없음을 나타냅니다. 이 경우 John은 급여 및 직원 계정만 편집할 수 없습니다.
이 규칙이 함께 적용될 경우 다른 결과가 발생합니다. 이 경우 John은 FP&A 레벨에서 직원 및 급여 계정을 제외한 모든 항목을 편집할 수 있습니다.
  1. 내보낸 규칙이 있는 템플릿 또는 스프레드시트를 엽니다.
  2. 다음을 고려하여 열을 작성합니다.
    옵션 설명
    액세스 유형
    다음을 입력합니다.
    • 편집
    • 전체 조회
    • 제한된 조회
    사용자명
    사용자의 사용자명을 입력합니다. 그룹에 대한 규칙을 생성하는 경우 이 열을 비워 둡니다.
    그룹명
    사용자 그룹의 이름을 입력합니다. 단일 사용자에 대한 규칙을 생성하는 경우 이 열을 비워 둡니다.
    레벨(허용)
    이 규칙에 대해 레벨(다음 항목 제외 허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    행당 하나의 레벨 값을 입력합니다. 다음에 대한 접근 권한을 부여하려면 다음을 수행합니다.
    • 모든 레벨:
      (+)
      또는 최상위 레벨의 코드를 입력합니다.
    • 레벨 및 해당 descendant 레벨에 대해 parent 레벨의 코드를 입력합니다. 이 경우 ancestor 계정이 제외됩니다.
    • 사용자 또는 그룹의 소유한 레벨에
      (~)
      를 입력합니다.
    • 레벨 연결에 나열된 레벨의 경우 괄호 안에 레벨 연결 코드를 입력합니다.
    (전용) 레벨에 대한 액세스 권한을 부여하는 유일한 방법은 parent 레벨 및 모든 descendant 레벨에 대한 액세스 권한을 부여하는 것입니다.
    레벨 특성을 통해 레벨 액세스를 필터링하려면 레벨 특성의 열을 작성합니다. 열의 헤더에 레벨 특성의 이름이 있습니다. 특성 값으로 규칙을 생성하려면 먼저 레벨 특성에 보안을 설정해야 합니다.
    레벨(다음 항목 제외 허용)
    레벨(허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    parent 레벨 또는 child 레벨의 코드를 나열합니다. 이 경우 나열한 레벨, 해당 ancestor 레벨 및 descendant 레벨에 대한 액세스 권한이 제거되며, 기타 모든 레벨에 대한 액세스 권한은 부여됩니다. 여기에 나열된 레벨의 descendant 레벨에 대한 액세스 권한을 부여하는 다른 규칙을 생성할 수 있습니다.
    이 열에는 연결 코드 또는 (~) 기호를 입력할 수 없습니다.
    계정(허용)
    계정(다음 항목 제외 허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    행당 1개의 계정 코드를 입력합니다. 다음에 대한 접근 권한을 부여하려면 다음을 수행합니다.
    • 모든 계정에 대해
      (+)
      를 입력합니다.
    • 전체 계정 계층의 경우
      GL 계정
      ,
      커스텀
      ,
      메트릭
      ,
      가정, 큐브
      또는
      모델링 을
      입력합니다.
    • 그룹의 모든 계정: 계정 코드를 입력합니다.
    • 큐브 또는 모델링 시트의 모든 계정: 시트명을 입력합니다.
    • 계정 및 해당 모든 descendant 계정에 대해 parent 계정의 계정 코드를 입력합니다. 이 경우 ancestor 계정이 제외됩니다.
    계정 특성을 통해 계정에 대한 액세스 권한을 부여할 수도 있습니다. 해당 계정 특성 열에 특성 값을 입력합니다. 열의 헤더에 계정 특성의 이름이 있습니다. 또한 특성 값으로 규칙을 생성하려면 먼저 계정 특성에 보안을 설정해야 합니다.
    계정(다음 항목 제외 허용)
    계정(허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    계정 코드, 계정 그룹 코드, 계층명 또는 큐브 및 모델링 시트명을 나열합니다. 이 경우 나열한 계정, 해당 ancestor 계정 및 descendant 계정에 대한 액세스 권한이 제거되며, 기타 모든 계정에 대한 액세스 권한은 부여됩니다. 여러 교차점에서 여기에 나열한 descendant 계정에 대한 액세스 권한을 부여하는 다른 규칙을 생성할 수 있습니다.
    커스텀 디멘션(허용)
    열 헤더에 '커스텀 디멘션' 대신 디멘션명이 표시됩니다.
    해당하는 (다음 항목 제외 허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 하나의 디멘션 값 코드를 입력합니다. 다음에 대한 접근 권한을 부여하려면 다음을 수행합니다.
    • 모든 디멘션의 값에
      (+)
      를 입력합니다. 이 경우
      전체
      값 또는 디멘션 롤업이 포함됩니다.
    • 표준 시트의 레벨, 계정 및 분할 롤업 값에
      (+)를
      입력합니다. 액세스 규칙 및 모델을참조하십시오.
    • 특정 디멘션 값의 경우 값 코드를 입력합니다. 이 경우 계층형 디멘션에서
      전체
      값 또는 즉 롤업과 parent 값이 제외됩니다. 레벨, 계정 및 분할 롤업도 제외됩니다.
    • 사용자 또는 그룹의 사용자와 연결된 디멘션 값만 괄호 안에 커스텀 디멘션의 연결 코드를 입력합니다.
    • root 카테고리 미지정
      값만 입력하려면 (-)를 입력합니다.
    모든 규칙은 커스텀 디멘션의 root 카테고리 미지정 값에 대한 액세스 권한을 자동으로 부여합니다.
    디멘션 특성을 통해 커스텀 디멘션 값에 대한 액세스 권한을 부여할 수도 있습니다. 해당 디멘션 특성 열에 특성 값을 입력합니다. 열의 헤더에 디멘션 특성의 이름이 있습니다. 특성 값으로 규칙을 생성하려면 먼저 디멘션 특성에 보안을 설정해야 합니다.
    커스텀 디멘션(다음 항목 제외 허용)
    열 헤더에 '커스텀 디멘션' 대신 디멘션명이 표시됩니다.
    해당 (허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 값 코드 1을 나열합니다. 이 경우
    전체
    값이 제외됩니다. 계층형 디멘션의 경우 parent 코드를 나열하면 parent, 해당 descendant 및 ancestor에 대한 액세스 권한이 제거됩니다. 이 열에는
    root 카테고리 미지정
    값을 나열할 수 없습니다.
    root 카테고리 미지정
    값에서 액세스 권한을 제거할 방법은 없습니다.
    이 열에는 디멘션 연결을 입력할 수 없습니다.
    레벨 특성(허용)
    열 헤더에 '레벨 특성' 대신 특성명이 표시됩니다.
    해당 (다음 항목 제외 허용) 열을 비워두고 레벨(허용) 열을 작성한 경우에만 이 열을 작성합니다.
    허용 레벨에 대한 접근 권한을 필터링하려면 다음을 입력합니다.
    • 각 행에 특성 값 1개 특성 값으로 태깅된 허용 레벨에 대한 액세스 권한을 부여합니다.
    • 괄호 안의 특성 연결 코드 연결의 특성 값으로 태깅된 허용 레벨에 대한 액세스 권한을 부여합니다.
    레벨 특성(다음 항목 제외 허용)
    열 헤더에 '레벨 특성' 대신 특성명이 표시됩니다.
    해당 (허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 하나의 특성 값을 입력합니다. 레벨(허용) 열에 나열된 레벨을 필터링하여 특성 값으로 태깅된 모든 레벨을 제거합니다.
    다음 항목 제외 허용 열에는 연결 코드를 입력할 수 없습니다.
    계정 속성(허용)
    열 헤더에 '계정 특성' 대신 특성명이 표시됩니다.
    해당하는 (다음 항목 제외 허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 하나의 특성 값을 입력하여 해당 특성 값으로 태깅된 모든 계정에 대한 액세스 권한을 부여합니다. 계정 열에 계정이 나열되어 있는 경우 특성에 따라 액세스가 필터링됩니다.
    계정 속성(다음 항목 제외 허용)
    열 헤더에 '계정 특성' 대신 특성명이 표시됩니다.
    해당 (허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 하나의 특성 값을 입력하여 해당 특성 값으로 태깅된 모든 계정에 대한 액세스 권한을 제거합니다. 계정 열에 계정이 나열되어 있는 경우 특성에 따라 액세스가 필터링됩니다.
    디멘션 특성(허용)
    열 헤더에 '디멘션 특성' 대신 특성명이 표시됩니다.
    해당하는 (다음 항목 제외 허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    다음을 입력합니다.
    • 각 행에 하나의 특성 값을 추가하여 특성 값으로 태깅된 디멘션 값에 대한 액세스 권한을 부여합니다.
    • 괄호 안의 특성 연결 코드 연결에서 특성 값으로 태깅된 디멘션 값에만 액세스 권한을 부여합니다.
    디멘션 특성(다음 항목 제외 허용)
    열 헤더에 '디멘션 특성' 대신 특성명이 표시됩니다.
    해당 (허용) 열을 비워두는 경우에만 이 열을 작성합니다.
    각 행에 하나의 특성 값을 입력하여 특성 값으로 태깅된 모든 디멘션 값에 대한 접근 권한을 제거합니다. 디멘션 열에 커스텀 디멘션 값이 나열되어 있는 경우 특성에 따라 액세스 권한이 필터링됩니다.
    이 열에는 연결 코드를 입력할 수 없습니다.
  3. 스프레드시트를 저장합니다.
    템플릿 파일의 이름을 변경할 수 있습니다. 확장자, 시트명 또는 열 헤더는 변경하지 마십시오.