주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
개념: 계층 및 액세스 규칙

개념: 계층 및 액세스 규칙

Access rules
define specific intersections of data that users or groups can edit or view.
액세스 규칙은 계층 로직을 사용하여 액세스 권한의 교차점을 정의합니다. 따라서 보안을 설정하려는 레벨, 계정 및 디멘션의 계층을 이해해야 합니다. 계층은 생성하는 액세스 규칙에 영향을 미칩니다.

계층 관련 용어

색으로 구성된 계층
일반적인 계층 관련 용어
Hierarchies.png
파란색
  • 회색의
    parent
    항목
  • 회색, 녹색, 노란색 항목의
    ancestor
    항목
회색
  • 파란색 항목의
    child
    또는
    descendant
    항목
  • 다른 회색의
    sibling
    항목
  • 녹색 또는 노란색 항목의
    parent
    또는
    ancestor
    항목
녹색 및 노란색
  • 녹색: 첫 번째 회색 항목의
    child
    또는
    descendant
    항목
  • 노란색: 두 번째 회색 항목의
    child
    또는
    descendant
    항목
  • 색이 동일한 다른 항목의
    sibling
    항목
  • 파란색 항목의
    descendant
    항목
leaf 레벨
노란색, 녹색 및 마지막 회색 항목은
child
항목이 없기 때문에
계층에서 leaf 레벨
에 해당합니다.
계정 계층에 대한 자세한 정보
총계정원장, 커스텀, 메트릭 및 가정 계정마다 개별적인 계정 계층이 있습니다. 또한, 각 큐브 및 모델링 시트마다 고유한 계정 계층이 있습니다. 계정의 경우 파란색 항목은 계정 유형이거나 큐브 또는 모델링 시트의 이름입니다.
회색 계정에 child 계정이 있는 경우 이는 계정 그룹 또는 계정 롤업입니다. 계정 그룹에는 합계가 포함되지 않습니다. 계정 롤업에는 descendant 계정의 합계가 포함됩니다. 계정에 descendant 계정이 없는 경우 이는 leaf 레벨 계정입니다.
레벨 계층에 대한 자세한 정보
각 모델마다 하나의 레벨 계층이 있으며, 이를 조직 구조라고도 합니다. 일부 인스턴스의 경우 레벨 디멘션(레벨 설정이 지정된 커스텀 디멘션)을 사용하여 대체 레벨 계층을 생성합니다. 레벨 디멘션에는 보안을 설정할 수 없기 때문에 레벨에 대한 액세스 권한은 기본 레벨 계층을 통해서만 부여할 수 있습니다.
파란색 항목이 항상
최상위 레벨
이며, 해당 이름은 관리자가 지정한 이름으로 지정됩니다. 각 parent 레벨마다 하나의 (전용) 레벨이 있으며, 이는 parent 레벨로 롤업됩니다. 마지막 회색 항목은 최상위 레벨(전용)입니다. 마지막 녹색 및 마지막 노란색 항목은 해당 회색 parent 항목에 대한 (전용) 레벨입니다.
커스텀 디멘션 계층에 대한 자세한 정보
계층형 디멘션과 목록형 디멘션이 있습니다. 계층형 디멘션에는 다른 값으로 롤업되는 값이 있습니다. 목록형에는 값에 하나의 레벨이 있습니다.
목록형 디멘션의 예
계층형 디멘션의 예
Product(전체)
  • T-shirts
  • Sweaters
  • Jackets
  • Product Uncategorized
Product(전체)
  • T-shirts(전체)
    • Graphic T-shirts
    • Solid T-shirts
    • T-shirts Uncategorized
  • Sweaters
  • Jackets
  • Product Uncategorized
파란색 항목은 디멘션의 이름 및 디멘션 롤업이거나
전체
값입니다. 회색 항목은 디멘션 값입니다. 목록형 디멘션과 계층형 디멘션 모두에서 마지막 회색 항목은
root 카테고리 미지정 값
입니다.
root 카테고리 미지정 값
은 디멘션 값으로 명시적으로 태깅되지 않은 데이터 요소에 태깅합니다. 이 예에서는 Product Uncategorized가
root
입니다.
목록형 디멘션에는 회색 항목만 있습니다. 계층형 커스텀 디멘션(이 예의 경우 T-shirts)에서 descendant 항목이 있는 값은 각각
카테고리 미지정
값과
전체
값을 하나씩 갖습니다.

계층 및 액세스 규칙

액세스 권한에 대한 일반적인 계층 규칙은 다음과 같습니다.
  • parent 항목에 대한 액세스 권한에는 모든 descendant 항목이 포함됩니다. parent 항목에 대한 액세스 권한을 부여하고 나면 다른 규칙을 사용하여 descendant 항목에 대한 액세스 권한을 제거할 수 없습니다.
  • child 항목에 대한 액세스 권한에는 ancestor 항목이 포함되지 않습니다. 따라서 child 계정 및 레벨에 대한 액세스 권한만 부여하여 사용자가 롤업을 볼 수 없도록 제한할 수 있습니다.
  • 모든 규칙에는 보안 설정된 디멘션의
    root 카테고리 미지정
    값에 대한 액세스 권한이 포함됩니다.
  • (전용) 레벨에 대한 액세스 권한을 부여하는 유일한 방법은 parent 레벨에 대한 액세스 권한을 부여하는 것입니다.
레벨에 대한 아래의 예제 계층을 사용하여 템플릿의 각 규칙 또는 일련의 규칙이 어떻게 적용되는지에 대한 결과가 아래 표에 나와 있습니다.
HQ
  • G&A
    • HR
    • Legal
  • Product Development
    • Operations
    • Engineering
'허용' 열을 사용하는 경우
허용 레벨을 사용한 규칙
사용자에 대한 레벨 계층 결과
하나의 레벨 허용.png
설명: G&A를 허용하면 모든 descendant 레벨이 허용되고 ancestor 레벨은 허용되지 않습니다.
G&A
  • HR
  • Legal
  • G&A(전용)
two levels granted.png
설명: Operations도 허용하는 경우 해당 sibling 또는 ancestor 레벨은 허용되지 않습니다.
G&A
  • HR
  • Legal
  • G&A(전용)
Operations
conflicting rule.png
설명: 새 규칙이 유효하지 않습니다. 허용된 parent 레벨의 descendant 레벨을 제한하는 규칙은 추가할 수 없습니다.
변경 없음
'다음 항목 제외 허용' 열을 사용하는 경우
'레벨(다음 항목 제외 허용)'을 사용한 규칙
사용자에 대한 레벨 계층 결과
하나의 레벨을 제외한 모든 레벨 허용.png
설명: G&A를 제외하고 모두 허용하면 G&A의 ancestor 및 descendant 레벨도 제외됩니다.
Product Development
  • Operations
  • Engineering
  • Product Development(전용)
레벨을 허용하고 level.png를 제외한 모든 항목을 허용합니다.
설명: 제한된 parent 레벨의 child 레벨을 허용하는 규칙은 추가할 수 있습니다.
HR
Product Development
  • Operations
  • Engineering
  • Product Development(전용)

보안 설정된 커스텀 디멘션 및 교차점

모든 데이터 요소는 특정 레벨, 계정, 기간 및 버전에서 교차합니다. 또한 모든 데이터는 모델의 각 커스텀 디멘션에서 교차합니다. 커스텀 디멘션의 경우 다음 사항이 적용됩니다.
  • 데이터에 커스텀 디멘션 값으로 태깅하지 않은 경우 데이터가
    root 카테고리 미지정
    값에서 교차합니다.
  • 데이터가 모든 레벨, 계정 및 커스텀 디멘션 롤업에 있는 모든 커스텀 디멘션의
    전체
    값에서 교차합니다.
시트의 롤업 값을 보려면 모든 롤업의 모든 descendant 항목에 대한 액세스 권한이 있어야 합니다. 메트릭 계정이 아닌 경우 리포트에서 부분적인 롤업 값을 볼 수 있습니다. 롤업에 대한 액세스 권한이 없으면 시트에서 계정이나 레벨을 전혀 보지 못할 수 있습니다. 리포트 및 차트에서 롤업은 부분적인 롤업 값을 표시합니다. 부분적인 롤업 값에는 액세스할 수 있는 기여 값만 포함됩니다.
자세한 내용은액세스 규칙 및 모델을참조하십시오.