단계: 액세스 규칙 생성
선행요건
참조할 문서:
- 템플릿에서는 모든 보안 설정된 디멘션에 대해 계층 로직을 사용합니다. 개념: 계층 및 액세스 규칙을참조하십시오.
- 데이터에 대한 액세스 권한은 모델 전체의 다양한 액세스 제어에 따라 결정됩니다. 처음부터 끝까지 가이드를 보려면단계: 액세스 규칙 보안 설정을참조하십시오.
- 모범 사례는참조: 액세스 규칙 및 모델을확인하십시오.
- 레거시 레벨 기반 보안에서 전환하는 경우액세스 규칙으로 전환을참조하십시오.
완료할 작업:
- 레벨, 계정, 특성 및 커스텀 디멘션을 포함하여 모델의 구조를 완성합니다.
- 규칙을 생성할 때 레벨, 레벨 특성, 계정 및 커스텀 디멘션 계층을 조회 가능하게 설정합니다. 레벨, 디멘션 값 및 특성 값에 대한 코드가 필요합니다. 모델링 계정을 제외한 모든 계정에는 계정 코드가 필요하고, 모델링 계정에는 시트명이 필요합니다.
- 규칙에 대해 연결을 사용하는 경우 규칙을 생성할 때 모든 연결을 완료하고 코드를 조회 가능하게 설정합니다.
- 사용자 및 그룹을 생성합니다.
- 보안:사용자권한
사용자가 많이 있거나 신규 사용자를 자주 추가하는 경우 사용자 그룹에 대한 규칙을 생성합니다. 그런 다음, 각 사용자를 그룹에 추가하여 해당 사용자에게 적합한 액세스 권한을 즉시 부여합니다. 그룹의 모든 사용자에 대한 액세스 권한을 업데이트하려면 그룹별 규칙을 업데이트합니다.
컨텍스트
액세스 규칙은 사용자에게 모델의 데이터에 대한 액세스 권한을 제공합니다.
액세스 규칙을 사용하여 레벨, 계정, 특성 및 커스텀 디멘션에 보안을 설정할 수 있습니다. 그런 다음 보안 설정된 디멘션을 사용하여 사용자 또는 그룹이 편집하거나 조회할 수 있는 특정 데이터 교차점을 정의할 수 있습니다.
스프레드시트 템플릿을 사용하여 규칙을 생성할 수 있습니다. 기존의 모든 규칙을 템플릿으로 바꾸거나 규칙을 업데이트하고 추가할 수도 있습니다.
액세스 규칙은 모델의 특정 디멘션 교차점을 지정합니다. 특정 교차점에서 사용자 규칙이 서로 충돌하는 경우 기본적으로 허용 범위가 더 큰 액세스 규칙이 사용됩니다.
단계
- 선택사항입니다. 커스텀 디멘션을 액세스 규칙에 적합하게 설정. 커스텀 디멘션에 보안을 설정하려는 경우 해당 설정을 변경해야 할 수 있습니다.
- 주 메뉴에서관리를 선택합니다.
- 액세스 규칙을 클릭합니다.
- 액세스 규칙에 대한 디멘션 및 특성 보안 설정. 디멘션 및 특성을 사용하여 액세스 규칙을 정의합니다.
- 액세스 규칙 스프레드시트에 규칙 추가. 템플릿을 작성하거나 내보낸 규칙을 변경합니다. 규칙을 추가해 허용 범위를 늘리는 방법으로 사용자의 액세스 권한을 구성합니다. 또한 소유한 레벨, 연결 및 특성 태그를 기준으로 규칙을 생성할 수도 있습니다.
- 테이블에서 액세스 규칙을 검토합니다.
새 레벨 추가, 계층 재구성 또는 디멘션 값 삭제와 같이 모델을 변경하는 경우 규칙을 정기적으로 감사해야 합니다.
액세스 규칙 삭제
- 툴바에서내보내기를 선택합니다.
- 파일을 열고 스프레드시트에서 규칙을 삭제합니다. 다른 규칙은 변경하지 마십시오.
- 스프레드시트를 저장합니다.
- 액세스 규칙 페이지로 돌아갑니다.
- 툴바에서가져오기를 선택합니다.
- 모두 바꾸기라디오 버튼을 선택합니다.
- 모두 바꾸기버튼을 선택하여 확인합니다. 템플릿에 삭제를 원치 않은 모든 규칙이 포함됩니다.
- 성공 메시지가 표시되면완료를 선택합니다.
유효하지 않은 액세스 규칙 감사 및 수정
모델을 업데이트하면 계층에 따라 관련 규칙이 자동으로 업데이트됩니다.
모델 변경 | 규칙에 미치는 영향 |
|---|---|
계정, 레벨 또는 디멘션 값 생성 또는 parent 재지정 |
|
계정 또는 레벨 삭제 | 규칙에서 삭제된 항목이 제거됩니다. 나열된 유일한 항목이 규칙인 경우 규칙은 삭제됩니다. 삭제된 규칙이 본인에게 지정된 유일한 규칙인 경우 모든 데이터에 대한 액세스 권한도 상실됩니다. |
디멘션 값 삭제 |
|
유효하지 않은 액세스 규칙을 찾아 수정하려면 다음을 수행합니다.
- 관리>액세스 규칙으로 이동합니다.
- 내보내기를 클릭합니다.
- 파일을 저장하고 어떠한 규칙도 변경하지 마십시오.
- 액세스 규칙 화면에서가져오기를 클릭합니다.
- 내보낸 파일을 상자로 끌어서 놓습니다.
- 유효하지 않은 규칙이 있으면 오류 리포트 링크와 함께 오류가 표시됩니다. 리포트를 사용하여 규칙의 오류를 모두 수정하고 가져오기를 다시 수행합니다.