Stappen: gevoelige gegevens beveiligen
De instellingen voor salarisdetails zijn een toegangscontrole die te vinden is in instellingen voor grootboekrekeningen en aangepaste rekeningen, eigenschappen van gemodelleerde bladen en gedeelde snapshotrapporten. De instellingen werken met de gebruikersmachtiging
Toegang tot salarisdetails
. Met de machtiging kunnen alleen bevoegde gebruikers de details van gevoelige of persoonlijke gegevens, zoals personeelsgegevens, salarissen en adressen, bekijken of bewerken. Met deze machtiging kunt u ook opzoekwaarden in gemodelleerde bladen bewerken.In rekeningen zijn de beveiligde gegevens de splitsingen. Met de rekeninginstelling kan een gebruiker de rekeningsplitsingen niet uitvouwen en geen koppelingen maken naar de splitsingen in de celverkenner van alle op niveaus toegewezen bladen, rapporten en diagrammen. Alleen grootboekrekeningen en aangepaste rekeningen hebben deze instelling. Voor gemodelleerde rekeningen is de instelling alleen-lezen en is deze afhankelijk van de gemodelleerde bladeigenschap.
In aan gebruikers en niveaus toegewezen gemodelleerde bladen zorgt de eigenschap ervoor dat gebruikers het blad niet kunnen zien en wordt de rekeninginstelling voor alle gemodelleerde rekeningen in het blad automatisch geactiveerd. Hoewel gebruikers zonder de machtiging
Toegang tot salarisdetails
het blad niet kunnen openen, zijn er veel manieren om toegang tot de rekeningen te krijgen, onder meer via rapporten, diagrammen, rekeningformules en gekoppelde rekeningen. Gebruik de best practices in dit artikel om inbreuken te voorkomen. In gedeelde snapshotrapporten blokkeert de eigenschap dat gebruikers het gedeelde rapport kunnen zien.
Hoe salarisdetails werken
Over het algemeen geldt:
Adaptive Planning
model verwerkt gevoelige gegevens, zoals salarisrekeningen, op een van de volgende twee manieren:- Standaardbladsplitsingen: de salarisrekening staat op een standaardblad. U voegt splitsingen aan de salarisrekening toe om individuele salarissen in te voeren. Deze splitsingen worden getotaliseerd naar het totaal in de salarisrekening. Beveilig de rekening met de rekeninginstelling voor salarisdetails.
- Gemodelleerde personeelsbladen: de rijen in het gemodelleerde blad bevatten gevoelige gegevens waarmee het salaris per werknemer wordt berekend. In gemodelleerde werkbladen zijn alle rijen splitsingen. Beveilig het hele blad met de bladeigenschap voor salarisdetails.
Wat de instellingen voor salarisdetails niet beveiligen
- Elke gebruiker met machtigingen voor het maken van rapporten en diagrammen kan beveiligde grootboekrekeningen, aangepaste rekeningen en gemodelleerde rekeningen gebruiken.
- Elke gebruiker die toegang tot een blad, diagram of rapport met beveiligde rekeningen heeft, kan de totale waarden van de beveiligde rekeningen zien en drilldown uitvoeren op de niveaus waartoe ze toegang hebben.
Vooraf vereist
Vooraf vereist
Zie de secties in dit artikel voor de vereiste machtigingen.
Navigatie
Zie de secties in dit artikel voor navigatie.
Basisstappen om gevoelige gegevens te beveiligen
Basisstappen om gevoelige gegevens te beveiligen
- Maak een beveiligde machtigingenset met de machtigingToegang tot salarisdetails. Wijs deze machtigingenset toe aan de gebruikers die gevoelige details kunnen zien.
- Beveilig rekeningen met de instellingBevat salarisdetails.
- Beveilig gemodelleerde bladen met de eigenschap voor salarisdetails.
- Gebruik best practices om de gegevens van het gemodelleerde blad te beveiligen.
- Deel snapshots alleen met bevoegde gebruikers. Dit kunt u doen met de instelling voor gedeelde rapporten.
Een beveiligde machtigingenset maken
De instellingen voor salarisdetails zijn alleen zinvol als u de machtiging
Toegang tot salarisdetails
beperkt om machtigingensets te selecteren. Vereiste machtigingen:
Beheerderstoegang > Machtigingensets
en Beheerderstoegang > Gebruikers
.
Selecteer Beheer
> Machtigingensets
in het navigatiemenu.De machtigingenset maken:
- Selecteer de knopNieuwe machtigingenset. U kunt ook een bestaande machtigingenset bewerken.
- Voer de naam van een machtigingenset in, zoalsSalarisdetailsofBeveiligde gegevens.
- Zoek en selecteer de machtigingToegang tot salarisdetails.
- Voeg andere machtigingen toe waarmee gebruikers met deze machtigingenset bladen, rapporten en diagrammen kunnen weergeven en bewerken.
- SelecteerVerzenden.
De machtiging aan gebruikers toewijzen:
- Selecteer in de lijst met machtigingensets de koppelingToewijzennaast de nieuwe machtigingenset.
- Selecteer gebruikers in de lijstBeschikbare gebruikersen voeg deze toe aan de lijstGeselecteerde gebruikersvoor de machtigingenset.
- SelecteerVerzenden.
Splitsingen voor grootboekrekeningen en aangepaste rekeningen beveiligen
Als uw salarisrekening een grootboekrekening of aangepaste rekening is, schakelt u het selectievakje
Bevat salarisdetails
in de rekeninginstelling in.Als de rekeninginstelling
Bevat salarisdetails
is ingeschakeld, kunnen gebruikers zonder de machtiging Toegang tot salarisdetails
alleen het rekeningtotaal in werkbladen, rapporten en diagrammen zien. Ze kunnen drillthrough uitvoeren op tijd en niveaus, maar niet op dimensies en splitsingen. Gebruikers moeten deze machtiging hebben om bijdragende waarden en splitsingen te verkennen of er drilldown op uit te voeren.- De rekeninginstelling activeren
- Vereiste machtiging:Toegang tot modelbeheer > Model
Selecteer Modelleringin het navigatiemenu.- SelecteerGrootboekrekeningenofAangepaste rekeningen. Uw salarisrekening kan een van beide zijn.
- Selecteer uw salarisrekening in de rekeninglijst.
- Zoek in de instellingen aan de rechterkant de sectie Gegevensprivacy en selecteer het keuzerondjeBevat salarisdetails.
- Sla de wijzigingen op.
- Best practices voor rekeningen
- Kubusrekeningen: u kunt kubusrekeningen of kubusbladen niet beveiligen. Gevoelige rekeningen moeten grootboek, aangepast of gemodelleerd zijn, zodat u de gegevens kunt beveiligen.Gekoppelde rekeningen: als u de rekeningen koppelt, is de instellingBevat salarisdetailsalleen-lezen en afhankelijk van de bronrekening. Als u in een beveiligd gemodelleerd blad naar een gemodelleerde rekening koppelt, wordt de instelling geactiveerd. Als u koppelt naar een kubusrekening of gemodelleerde rekening die zich niet in een beveiligd blad bevindt, is de instelling uitgeschakeld.Rekeningformules: als u een beveiligde rekening in de rekeningformule of gedeelde formule gebruikt, hebt u de instellingBevat salarisdetailsniet nodig om de rekeninggegevens te beveiligen. Als u deze optie uitgeschakeld laat, kunnen gebruikers zonder deze machtiging de gegevens van de gekoppelde rekening verkennen totdat ze de beveiligde rekening bereiken.
Gemodelleerde bladen beveiligen
Als uw instance gebruikmaakt van een gemodelleerd personeelsblad, activeert u de bladeigenschap voor salarisdetails.
Hierdoor kunnen alleen gebruikers met de machtiging
Toegang tot salarisdetails
het blad openen. Gebruikers zonder de machtiging kunnen het blad niet zien. - De bladinstelling activeren
- Vereiste machtigingen: Toegang tot Modelbeheer > Modellering en Toegang tot salarisdetails.
Selecteer Modelleringin het navigatiemenu.- SelecteerAan niveaus toegewezen bladenofAan gebruikers toegewezen bladen.
- Selecteer in de bladlijst de koppelingBewerkennaast de naam van uw personeelsblad.
- SelecteerKolommen en niveaus.
- Selecteer op de werkbalk Bladeigenschappen
. - Selecteer het tabblad Beveiliging en schakel de optieHet bekijken van dit blad of een van de rijen vereist de machtiging Salarisdetailsin.
- Sla het blad op.
De instellingBevat salarisdetailsvan alle rekeningen is nu geactiveerd en als alleen-lezen ingesteld:
Als u de rekeningen in rapporten en diagrammen gebruikt of andere rekeningen aan de gemodelleerde rekeningen koppelt, kunnen alleen gebruikers met de machtiging deze gegevens verkennen. Degenen zonder de machtiging kunnen alleen de totalen bekijken.Alle gebruikers moeten gemachtigd zijn om het blad te openen, zelfs als het een aan gebruikers toegewezen blad is dat rechtstreeks aan de gebruiker is toegewezen.
- Best practices voor dimensies en gemodelleerde rekeningen
- Voeg aangepaste dimensies zorgvuldig aan beveiligde gemodelleerde bladen toe.Gebruikers zonder de machtigingToegang tot salarisdetailskunnen de gegevens van beveiligde gemodelleerde rekeningen in werkbladen, rapporten en diagrammen verkennen. Ze kunnen alleen tijd en niveaus verkennen. Ze kunnen de uitsplitsing van de dimensie niet zien. Dit wordt beschouwd als details.In rapporten kan echter iedereen aangepaste dimensies naar een rapport slepen. Hiermee worden de gegevens van beveiligde gemodelleerde rekeningen uitgesplitst op dimensie, waardoor mogelijk gegevens worden weergegeven die u wilt beveiligen.Voorbeeld: met een dimensie voor regio's in het personeelsblad kunnen gebruikers elke werknemer met een regio taggen. In rapporten splitst de dimensie de salarisrekening per regio op. Gevoelige gegevens worden hierbij niet weergegeven.Met een dimensie voor werknemersnamen of -titels in personeelsbladen kunnen gebruikers in het blad elke rij taggen met een naam of titel. In rapporten splitst de dimensie de salarisrekening op naam, waarbij het salaris van individuen wordt weergegeven, of op titel, waarbij het salaris van groepen of individuen wordt weergegeven.Best practice: gebruik in uw beveiligde gemodelleerde bladen nooit aangepaste dimensies voor gevoelige gegevens, zoals namen van werknemers, titels, enzovoort. Gebruik kolommen voor gegevensinvoer om de gegevens te beveiligen.
Snapshotrapporten beveiligen
Met snapshotrapporten kunt u rapporten, precies zoals u ze ziet, delen met anderen die andere toegangsinstellingen hebben. Mogelijk kunnen hierdoor gevoelige gegevens zichtbaar worden. Met de instelling voor snapshots van salarisdetails wordt de snapshot beveiligd, zodat alleen gebruikers met de machtiging het rapport kunnen openen.
- Een beveiligde snapshot delen
- Vereiste machtiging:Toegang tot rapporten > Gedeelde rapporten maken.
Selecteer Rapportenin het navigatiemenu.- build een nieuw gedeeld rapport en sla het op of open een bestaand gedeeld rapport waarvan u een snapshot wilt maken.
- Selecteer in de werkbalkSnapshot maken.
- Geef de details van het snapshotrapport op en klik opMaken en delen.
- Klik opGeavanceerden selecteerBestand alleen beschikbaar voor gebruikers die salarisdetails kunnen bekijken.
- Klik opOK.
Alleen gebruikers met de machtiging kunnen de snapshot in de gedeelde rapportmap vinden.