주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
개념: 민감한 데이터

개념: 민감한 데이터

다음 방법을 함께 사용하여 민감한 데이터를 보호하십시오. 민감한 데이터의 예로는 급여 세부내용, SSN(사회보장번호) 또는 직원 주소가 있습니다.
  • 급여 세부내용 권한 및 설정
  • 액세스 규칙
  • 사용자 지정 시트
이러한 방법을 함께 사용하면 최상의 보호를 제공할 수 있습니다. 항상 결과를 검토하여 예상했던 것과 같은지 확인하십시오. 지원이 필요할 경우 문의하십시오.
이 문서에 나오는 예는 직원 데이터가 포함된 직원 모델링 시트입니다. 이 시트에는 SSN(사회보장번호) 및 주소와 같은 민감한 정보가 포함되어 있습니다. 또한 이 시트는 급여 계정과 같은 민감한 계정 데이터를 계산합니다. 급여 계정은 시트와 리포트에 총계정원장 계정을 비용으로 제공합니다.
  • HR 매니저는 시트의 모든 요소에 대해 알고 있어야 합니다.
  • 영업 VP는 영업 부서의 총 급여 비용에 대해 알고 있어야 합니다. VP가 각 직원의 급여를 알 필요는 없습니다.
  • 재고 매니저는 급여 정보를 볼 필요가 없습니다.

사용자 지정 시트

wd-accent-id-badge.png
사용자 지정 시트는 시트에 지정된 사용자에게만 시트에 대한 액세스 권한을 제공합니다.
이 방법은 시트에 수집된 정보만 보호합니다. SSN(사회보장번호) 및 주소가 여기에 포함됩니다. 이 정보에 의해 생성된 계정 데이터는 보호하지 않습니다. 다른 사용자는 다른 시트, 리포트 또는 차트에 표시되는 급여 계정을 볼 수 있습니다.
방법
  1. 직원 시트로 사용할 사용자 지정 시트를 작성합니다.
  2. 시트에 HR 매니저를 지정합니다. 시트에 다른 사용자는 지정하지 마십시오.
  3. 행 키와 같은 민감한 데이터가 포함된 열은 사용하지 마십시오.
결과
  • HR 매니저는 시트 및 시트의 모든 데이터에 액세스할 수 있습니다.
  • VP 및 재고 매니저:
    • 시트를 열 수 없습니다.
    • 직원의 SSN(사회보장번호) 및 주소를 조회할 수 없습니다.
    • 자신이 소유한 레벨에서 리포트, 차트 및 다른 시트의 급여 계정을 조회할 수 있습니다.
    • 급여 계정 세부내용을 탐색하여 자신이 소유한 레벨에서 각 직원의 급여를 볼 수 있습니다.
    • 수식에서 급여 계정을 참조할 수 있습니다.
시작하기

급여 세부내용 권한 및 설정

wd-accent-shield-checkmark.png
급여 세부내용 설정은 총계정원장 및 커스텀 계정 설정, 모델링 시트 속성 및 공유 스냅샷 리포트에 있는 액세스 제어 설정입니다. 이 설정은
급여 세부내용 액세스
사용자 권한을 사용하여 작동합니다.
이 방법으로 민감한 정보와 민감한 계정 세부내용을 모두 보호합니다. 동시에 이 방법은 다른 사용자에게 총 급여 비용에 대한 액세스 권한만 제공합니다.
급여 세부내용 액세스
권한이 있으면 모델링 시트에서 룩업 값을 편집할 수도 있습니다.
방법
  1. 모델링 시트를 급여 세부내용 설정으로 태깅합니다. 이렇게 하면 모든 모델링 시트 계정이 급여 세부내용 설정으로 태깅됩니다.
  2. 계정을 사용하는 모든 스냅샷 리포트를 급여 세부내용 설정으로 태깅합니다.
  3. HR 매니저에게만 급여 세부내용 액세스 권한을 제공합니다.
결과
  • HR 매니저:
    • 모델링 시트를 열 수 있습니다.
    • 모델 전체의 모든 계정 및 세부내용을 조회 및 참조할 수 있습니다.
    • 모델링 시트에서 룩업 값을 편집할 수 있습니다.
  • VP 및 재고 매니저:
    • 시트 또는 태깅된 스냅샷 리포트를 열 수 없습니다.
    • 직원의 SSN(사회보장번호) 및 주소를 조회할 수 없습니다.
    • 급여 계정 세부내용을 탐색하여 각 직원의 급여를 볼 수 없습니다.
    • 자신이 소유한 레벨에서 리포트, 차트 및 다른 시트의 급여 계정 합계만 조회할 수 있습니다.
    • 리포트를 실행할 수 있으며 소유한 레벨의 급여 계정
      합계
      만 참조할 수 있습니다.
시작하기

액세스 규칙

wd-accent-credentials (1).png
액세스 규칙을 사용하면 사용자 또는 그룹이 편집 또는 조회할 수 있는 특정 데이터 교차점을 정의할 수 있습니다.
이 방법은 사용자별로 다양한 레벨의 보호를 제공합니다.
방법
  1. HR 매니저를 위한 편집 권한 규칙을 생성합니다. 모든 레벨에서 모델링 시트명을 부여합니다.
  2. VP를 위한 '전체 조회' 액세스 규칙을 생성합니다. 영업 레벨에서 모델링 시트의 급여 계정을 부여합니다.
  3. VP를 위한 제한된 조회 액세스 규칙을 생성합니다. 모든 레벨에서 모델링 시트명을 부여합니다.
  4. 재고 매니저를 위한 규칙을 생성합니다. 규칙에 모델링 시트는 포함하지 마십시오.
결과
  • HR 매니저가 전체 시트를 열고 모든 계정 세부내용을 편집할 수 있습니다.
  • VP:
    • 전체 모델링 시트를 조회할 수 있습니다.
    • 급여 계정을 탐색하여 영업 레벨에서 직원 급여를 조회할 수 있습니다.
    • 다른 모든 레벨에서는 급여 계정 합계만 조회할 수 있습니다.
    • 영업 레벨의 직원 급여 및 다른 모든 레벨의 합계를 표시하는 리포트 및 차트를 실행할 수 있습니다.
  • 재고 매니저는 모델링 시트를 열거나 수식, 리포트 또는 차트의 계정을 조회 또는 사용할 수 없습니다.
시작하기

기타 보호 형태

모든 것이 서로 어떻게 연계되는지 보려면개념: 시큐리티 구조부터 시작합니다.