주 컨텐츠로 이동
Adaptive Planning
최종 업데이트: 2023-06-23
단계: 민감한 데이터 보호

단계: 민감한 데이터 보호

급여 세부내용 설정은 총계정원장 및 커스텀 계정 설정, 모델링 시트 속성 및 공유 스냅샷 리포트에 있는 액세스 제어 설정입니다. 이 설정은
급여 세부내용 액세스
사용자 권한을 사용하여 작동합니다. 권한은 권한이 있는 사용자만 직원 정보, 급여 및 주소와 같은 민감한 데이터 또는 개인 데이터 세부내용을 조회하거나 편집할 수 있도록 허용합니다. 이 권한이 있으면 모델링 시트에서 룩업 값을 편집할 수도 있습니다.
계정에서 보호된 세부내용은 분할입니다. 계정 설정은 사용자가 계정 분할을 확장하거나 모든 레벨 지정 시트, 리포트 또는 차트의 셀 탐색기에서 분할에 링크하지 못하도록 차단합니다. 총계정원장 및 커스텀 계정에만 설정이 있습니다. 모델링 계정의 경우 설정이 읽기 전용이며 모델링 시트 속성에 종속됩니다.
사용자 지정 및 레벨 지정 모델링 시트의 경우, 속성은 사용자가 시트를 보고 시트의 모든 모델링 계정에 대해 계정 설정을 자동으로 활성화하지 못하도록 차단합니다.
급여 세부내용 액세스
권한이 없는 사용자는 시트를 열 수 없지만 리포트, 차트, 계정 수식 및 링크 계정을 포함하여 계정에 액세스할 수 있는 많은 방법이 있습니다. 이 문서에 설명된 모범 사례를 사용하여 정책을 위반하지 않도록 하십시오.
공유 스냅샷 리포트의 경우 속성은 사용자가 공유 리포트를 보지 못하도록 차단합니다.

급여 세부내용 작동 방법

일반적으로
Adaptive Planning
모델은 다음 두 가지 방법 중 하나로 급여 계정과 같은 민감한 데이터를 처리합니다.
  • 표준 시트 분할: 급여 계정이 표준 시트에 있습니다. 급여 계정에 분할을 추가하여 개별 급여를 입력합니다. 이러한 분할은 급여 계정의 합계로 롤업됩니다. 급여 세부내용 계정 설정을 사용하여 계정을 보호합니다.
  • 직원 모델링 시트: 모델링 시트의 행에는 직원별 급여를 계산하는 민감한 데이터가 포함되어 있습니다. 모델링 시트에서 모든 행은 분할입니다. 급여 세부내용 시트 속성을 사용하여 전체 시트를 보호합니다.

급여 세부내용 설정이 보호하지 않는 것

  • 리포트 및 차트 작성 권한이 있는 모든 사용자는 보호된 총계정원장, 커스텀 및 모델링 계정을 사용할 수 있습니다.
  • 보호된 계정을 사용하여 시트, 차트 또는 리포트에 액세스할 수 있는 모든 사용자는 보호된 계정의 합계 값을 보고 액세스 권한이 있는 레벨로 드릴다운할 수 있습니다.

Prerequisites

필수 권한을 확인하려면 이 문서의 각 섹션을 참조하십시오.

탐색

Navigation Icon5.png탐색은 이 문서의 각 섹션을 참조하십시오.

민감한 데이터를 보호하기 위한 기본 단계

  1. 급여 세부내용 액세스
    권한을 사용하여 권한 있는 권한 세트를 생성합니다. 민감한 세부내용을 볼 수 있는 사용자에게 이 권한 세트를 지정합니다.
  2. 급여 세부내용 포함
    설정을 사용하여 계정을 보호합니다.
  3. 급여 세부내용 속성을 사용하여 모델링 시트를 보호합니다.
  4. 모범 사례를 사용하여 모델링 시트 세부내용에 보안을 설정합니다.
  5. 공유 리포트 설정을 사용하여 권한 있는 사용자와만 스냅샷을 공유합니다.

권한 있는 권한 세트 생성

급여 세부내용 설정은
급여 세부내용 액세스
를 선택한 권한 세트로 제한하는 경우에만 의미가 있습니다.
필수 권한:
관리자 액세스 > 권한 세트
관리자 액세스 > 사용자
Navigation Icon5.png탐색 메뉴에서
관리
>
권한 세트를
선택합니다.
권한 세트를 생성하려면 다음을 수행합니다.
  1. 신규 권한 세트
    버튼을 선택합니다. 기존 권한 세트를 편집할 수도 있습니다.
  2. 급여 세부내용
    또는
    권한이 있는 데이터
    와 같은 권한 세트명을 입력합니다.
  3. 급여 세부내용 액세스
    권한을 찾아서 선택합니다.
  4. 이 권한 세트를 가진 사용자가 시트, 리포트 및 차트를 조회 및 편집할 수 있도록 허용하는 다른 권한을 추가합니다.
  5. 제출
    을 선택합니다.
사용자에게 권한을 지정하려면 다음을 수행합니다.
  1. 권한 세트 목록에서 새 권한 세트 옆의
    지정
    링크를 선택합니다.
  2. 권한 세트의
    사용가능한 사용자
    목록에서 사용자를 선택하여
    선택된 사용자
    목록에 추가합니다.
  3. 제출
    을 선택합니다.

총계정원장 및 커스텀 계정 분할 보호

급여 계정이 총계정원장 또는 커스텀 계정인 경우 계정 설정에서
급여 세부내용 포함
확인란을 선택합니다.
급여 세부내용 포함
계정 설정이 설정되어 있을 경우
급여 세부내용 액세스
권한이 없는 사용자는 시트, 리포트 및 차트에서 계정 합계만 볼 수 있습니다. 시간 및 레벨은 드릴스루할 수 있지만 디멘션 및 분할은 드릴스루할 수 없습니다. 기여 값 및 분할을 드릴스루하거나 탐색하려면 사용자에게 이 권한이 있어야 합니다.
계정 설정 활성화
필수 권한:
모델 관리 액세스 > 모델
Navigation Icon5.png탐색 메뉴에서
모델링 을
선택합니다.
  1. 총계정원장 계정
    또는
    커스텀 계정
    을 선택합니다. 급여 계정은 둘 중 하나입니다.
  2. 계정 목록에서 급여 계정을 선택합니다.
  3. 오른쪽의 설정에서 데이터 보호 섹션을 찾고
    급여 세부내용 포함
    라디오 버튼을 선택합니다.
  4. 저장합니다.
계정 모범 사례
큐브 계정: 큐브 계정이나 큐브 시트는 보호할 수 없습니다. 민감한 계정이 총계정원장, 커스텀 또는 모델링이어야 데이터를 보호할 수 있습니다.
링크 계정: 계정을 링크할 경우
급여 세부내용 포함
설정이 읽기 전용이며 소스 계정에 종속됩니다. 보호된 모델링 시트에 있는 모델링 계정에 링크할 경우 설정이 활성화됩니다. 보호된 시트에 없는 큐브 계정 또는 모델링 계정에 링크할 경우 설정이 해제됩니다.
계정 수식: 계정 수식 또는 공유 수식에서 보호된 계정을 사용할 경우 계정 세부내용을 보호하기 위해
급여 세부내용 포함
설정이 필요하지 않습니다. 해제된 상태로 둘 경우 권한이 없는 사용자는 보호된 계정에 도달할 때까지 링크 계정의 데이터를 탐색할 수 있습니다.

모델링 시트 보호

인스턴스에서 직원 모델링 시트를 사용할 경우 급여 세부내용 시트 속성을 활성화하십시오.
이렇게 하면
급여 세부내용 액세스
권한이 있는 사용자만 시트를 열 수 있습니다. 이 권한이 없는 사용자는 시트를 볼 수 없습니다.
시트 설정 활성화
필수 권한: 모델 관리 액세스 > 모델 및 급여 세부내용 액세스
Navigation Icon5.png탐색 메뉴에서
모델링 을
선택합니다.
  1. 레벨 지정 시트
    또는
    사용자 지정 시트
    를 선택합니다.
  2. 시트 목록에서 직원 시트명 옆의
    편집
    링크를 선택합니다.
  3. 열 및 레벨
    을 선택합니다.
  4. 툴바에서 시트 속성reportProperties.png 을선택합니다.
  5. 보안 탭을 선택하고
    이 시트 또는 시트의 행을 조회하기 위해서는 '급여 세부내용' 권한 필요
    를 선택합니다.
  6. 시트를 저장합니다.
이제 모든 계정의
급여 세부내용 포함
설정이 활성화되며 읽기 전용 상태가 됩니다.
Salary Detail Read Only.png
리포트 및 차트에서 계정을 사용하거나 다른 계정을 모델링 계정에 링크할 경우 권한이 있는 사용자만 데이터를 탐색할 수 있습니다. 권한이 없는 사용자는 합계만 조회할 수 있습니다.
사용자에게 직접 지정된 사용자 지정 시트일 경우에도 시트를 열려면 모든 사용자에게 권한이 필요합니다.
디멘션 및 모델링 계정 모범 사례
보호된 모델링 시트에 커스텀 디멘션을 주의해서 추가합니다.
급여 세부내용 액세스
권한이 없는 사용자는 시트, 리포트 및 차트에서 보호된 모델링 계정의 데이터를 탐색할 수 있습니다. 시간 및 레벨을 통해서만 탐색할 수 있습니다. 디멘션 세부내역은 세부내용으로 간주되므로 볼 수 없습니다.
그러나 리포트에서는 모든 사용자가 커스텀 디멘션을 리포트로 끌 수 있습니다. 이렇게 하면 보호된 모델링 계정의 데이터가 디멘션별로 분류되어 보호하려는 데이터가 노출될 수 있습니다.
예를 들어 직원 시트에서 영역에 대한 디멘션을 사용하면 각 직원에게 지역으로 태깅할 수 있습니다. 리포트에서 디멘션은 급여 계정을 지역별로 세부적으로 분류합니다. 이 경우 민감한 데이터가 노출되지 않습니다.
직원 시트에서 직원명 또는 직원 직함에 대한 디멘션을 사용하면 사용자가 시트의 각 행을 이름 또는 직함으로 태깅할 수 있습니다. 리포트에서 디멘션은 급여 계정을 이름별로 세부적으로 분류하므로 개인의 급여가 노출되거나 직함별로 분류하여 그룹 또는 개인의 급여가 노출될 수 있습니다.
모범 사례: 보호된 모델링 시트에서 직원명, 직함 등의 민감한 데이터에 커스텀 디멘션을 사용하지 마십시오. 데이터 입력 열을 사용하여 데이터를 보호된 상태로 유지하십시오.

스냅샷 리포트 보호

스냅샷 리포트를 사용하면 다른 액세스 제어를 가진 사용자와 함께 리포트를 볼 때처럼 리포트를 공유할 수 있습니다. 이 경우 민감한 데이터가 노출될 수 있습니다. 급여 세부내용 스냅샷 설정은 권한이 있는 사용자만 리포트를 열 수 있도록 스냅샷을 보호합니다.
보호된 스냅샷 공유
필수 권한:
리포트 액세스 > 공유 리포트 생성
Navigation Icon5.png탐색 메뉴에서
리포트를
선택합니다.
  1. 새 공유 리포트를 작성하고 저장하거나 스냅샷을 생성할 기존 공유 리포트를 엽니다.
  2. 툴바에서
    스냅샷 생성 을
    선택합니다.
  3. 스냅샷 리포트 세부내용을 지정하고
    생성 및 공유 를
    클릭합니다.
  4. 고급을
    클릭하고
    급여 세부내용을 조회할 수 있는 사용자만 파일 사용가능을
    선택합니다.
  5. 확인
    을 클릭합니다.
권한이 있는 사용자만 리포트 공유 폴더에서 스냅샷을 찾을 수 있습니다.