단계: 액세스 규칙 생성
참조할 문서:
- 템플릿에서는 모든 보안 설정된 디멘션에 대해 계층 로직을 사용합니다. 참조개념: 계층 및 액세스 규칙 .
- 데이터에 대한 액세스 권한은 모델 전체의 다양한 액세스 제어에 따라 결정됩니다. 처음부터 끝까지 가이드를 보려면 다음을 참조하십시오.단계: 액세스 규칙 보안 설정 .
- 모범 사례는 다음을 참조하십시오.참조: 액세스 규칙 및 모델 .
- 레거시 레벨 기반 시큐리티에서 전환하는 경우 다음을 참조하십시오.액세스 규칙으로 전환 .
완료할 작업:
- 레벨, 계정, 특성 및 커스텀 디멘션을 포함하여 모델의 구조를 완성합니다.
- 규칙을 생성할 때 레벨, 레벨 특성, 계정 및 커스텀 디멘션 계층을 조회 가능하게 설정합니다. 레벨, 디멘션 값 및 특성 값에 대한 코드가 필요합니다. 모델링 계정을 제외한 모든 계정에는 계정 코드가 필요하고, 모델링 계정에는 시트명이 필요합니다.
- 규칙에 대해 연결을 사용하는 경우 규칙을 생성할 때 모든 연결을 완료하고 코드를 조회 가능하게 설정합니다.
- 사용자 및 그룹을 생성합니다.
보안:
사용자 권한
사용자가 많이 있거나 신규 사용자를 자주 추가하는 경우 사용자 그룹에 대한 규칙을 생성합니다. 그런 다음, 각 사용자를 그룹에 추가하여 해당 사용자에게 적합한 액세스 권한을 즉시 부여합니다. 그룹의 모든 사용자에 대한 액세스 권한을 업데이트하려면 그룹별 규칙을 업데이트합니다.
액세스 규칙은 사용자에게 모델의 데이터에 대한 액세스 권한을 제공합니다.
액세스 규칙을 사용하여 레벨, 계정, 특성 및 커스텀 디멘션에 보안을 설정할 수 있습니다. 그런 다음 보안 설정된 디멘션을 사용하여 사용자 또는 그룹이 편집하거나 조회할 수 있는 특정 데이터 교차점을 정의할 수 있습니다.
스프레드시트 템플릿을 사용하여 규칙을 생성할 수 있습니다. 기존의 모든 규칙을 템플릿으로 바꾸거나 규칙을 업데이트하고 추가할 수도 있습니다.
액세스 규칙은 모델의 특정 디멘션 교차점을 지정합니다. 특정 교차점에서 사용자 규칙이 서로 충돌하는 경우 기본적으로 허용 범위가 더 큰 액세스 규칙이 사용됩니다.
- (선택사항)커스텀 디멘션을 액세스 규칙에 적합하게 설정 .커스텀 디멘션에 보안을 설정하려는 경우 해당 설정을 변경해야 할 수 있습니다.
- 주 메뉴에서관리를 선택합니다.
- 액세스 규칙 을선택합니다.
- 액세스 규칙에 대한 디멘션 및 특성 보안 설정액세스 규칙에 대한 디멘션 및 특성 보안 설정 .디멘션 및 특성을 사용하여 액세스 규칙을 정의합니다.
- (선택사항)액세스 규칙에 대한 데이터 입력 모델링 시트 열 보안 설정 .
- 템플릿을 작성하거나 내보낸 규칙을 변경합니다. 규칙을 추가해 허용 범위를 늘리는 방법으로 사용자의 액세스 권한을 구성합니다. 또한 소유한 레벨, 연결 및 특성 태그를 기준으로 규칙을 생성할 수도 있습니다.
- 테이블에서 액세스 규칙을 검토합니다.
신규 레벨 추가, 계층 재구성 또는 디멘션 값 삭제와 같이 모델을 변경할 때 정기적으로 규칙을 감사하는 것이 좋습니다.