Concept: toegangsregels
Toegangsregels definiëren specifieke snijpunten van gegevens die gebruikers of groepen kunnen bewerken of weergeven. U kunt niveaus, rekeningen en aangepaste dimensies beveiligen en u kunt kenmerken aan de regels toevoegen. Vervolgens gebruikt u beveiligde dimensies en niveaukenmerken om specifieke snijpunten van gegevens te definiëren die gebruikers of groepen kunnen bewerken of bekijken.
Met toegangsregels beheert u de toegang tot elk snijpunt van gegevens.
Voorbeeld: u kunt het snijpunt van de rekening Opbrengsten weergeven op het niveau Verkoop oost. U kunt het snijpunt van de rekening Opbrengsten op het niveau Verkoop west bewerken. U ziet niet eens het snijpunt van de rekening Opbrengsten op het niveau Verkoop noord.
U maakt toegang met verschillende toegangsregels die op elkaar voortbouwen.
Gebruiksscenario's voor toegangsregels
- Gevoelige details beschermen: voorkomt dat gebruikers bijdragende splitsingen en details zien. U kunt ook rekeningen, niveaus en aangepaste dimensiewaarden verbergen, zodat gebruikers deze nooit te zien krijgen.
- Flexibiliteit bieden: laat gebruikers een hele afdeling bekijken en een andere afdeling bewerken.
- Voorwaardelijke toegang maken: geef een gebruiker toegang tot bepaalde rekeningen of dimensies in bepaalde gebieden van uw model. Beperk of verberg deze vervolgens in andere gebieden.
- Minder niveaus: met toegangsregels hoeft u geen gebruik te maken van niveaus om de toegang tot gegevens te beperken. Niveaus kunnen dan een nauwkeurige afspiegeling van uw organisatiestructuur zijn.
- Gegevensinvoer vereenvoudigen: met toegangsregels kunt u bladen filteren. Gebruikers zien alleen de rijen, kolommen en cellen waarvan u wilt dat ze zien.
- Rapportage vereenvoudigen: maak één rapport en deel het met vele gebruikers. Het rapport filtert de gegevens eruit die de betreffende gebruiker niet mag bekijken.
Verouderde beveiliging met op niveaus gebaseerde toegang
Uw instance gebruikt mogelijk nog steeds de verouderde beveiligingsstructuur, waarbij niveau-eigendom werd gebruikt. U kunt overschakelen naar toegangsregels door een aanvraag bij de klantenservice in te dienen. Bekijk de Overgang naar toegangsregelsvoordat u een aanvraag indient.
In aanmerking komende dimensies voor toegangsregels
U kunt niveaus (vereist), rekeningen en maximaal drie aangepaste dimensies beveiligen. U kunt een willekeurig aantal kenmerken gebruiken. De kenmerken moeten in dezelfde regel als de gerelateerde dimensies staan.
Voor aangepaste dimensies geldt het volgende:
- Een aangepaste dimensie moet minder dan 10.000 waarden bevatten.
- De instellingGebruiken in niveausmag niet actief zijn. Zie Concept: Level Dimensions and Attributes.
- De instellingOp basis van gegevensimport automatisch dimensiewaarden makenmag niet actief zijn.
- Aangepaste dimensies mogen zich niet in gemodelleerde bladen of kubusbladen bevinden waarvoor de instellingDimensiewaarde bewerkenactief is. Zie Concept: Building Sheets.
Systeemdimensies komen niet in aanmerking. Deze omvatten dimensies voor tijd, dochtermaatschappijen en valuta's.
Hoe toegangsregels worden gedefinieerd
Toegangsregels definiëren toegang tot gegevens via:
- De gebruiker of groep waaraan u de regel toewijst.
- Het snijpunt vanbeveiligde dimensies. Dit kan zo simpel zijn als de niveaus in eigendom.
- Het toegangsniveau:Beperkte weergave,Volledige weergaveenBewerken.
Toegangsclassificaties
- Geen: er is geen regel aan u toegewezen of de aan u toegewezen regels verlenen geen toegang tot ten minste één niveau.
- Beperkte weergave: u kunt de ondersteunende details van de gegevens, inclusief splitsingen, transacties en rijen in gemodelleerde bladen, niet bekijken.
- Volledige weergave: u kunt de gegevens en alle ondersteunende details bekijken.
- Bewerken: u kunt de gegevens bewerken.
Wanneer regels elkaar overlappen, en dit zal vaak zo zijn, geldt de meest tolerante regel.
Dynamische toegangsregels
Dynamische toegangsregels vereenvoudigen het maken van toegangsregels door gebruik te maken van enkele belangrijke functies. Dynamische toegangsregels werken de toegang van gebruikers bij op basis van wijzigingen die in het model zijn aangebracht. Zo hoeft u de regels niet telkens bij te werken wanneer u het model bijwerkt.
U kunt dynamische toegangsregels maken met:
- Gebruikerskoppelingen, inclusief niveaus in eigendom.
- Kenmerken voor niveaus, rekeningen en aangepaste dimensies.
Uitzonderingen voor toegangsregels
Toegangsregels zijn van toepassing op:
- Bladen
- Diagrammen
- Rapporten
- Excel-interface voor Planning
- OfficeConnect
- De meeste API's.
Toegangsregels zijn niet van toepassing op:
- Modellering
- Beheer
- Gedeelde formules
- Consolidatie
Met deze machtigingen worden toegangsregels omzeild door de beveiligde elementen en soms de gegevens weer te geven:
Machtiging | Gegevens bewerken | Gegevens weergeven | Beveiligde dimensies weergeven |
|---|---|---|---|
Importmogelijkheden > Importeren in alle locaties
| U kunt alle gegevens bewerken door ze in een willekeurig gebied van het model te importeren. Als u wel de machtiging Importmogelijkheden hebt, maar niet de machtiging Importeren in alle locaties , kunt u gegevens importeren naar locaties waartoe u toegang hebt. | Nee | Alle rekeningen, niveaus en aangepaste dimensies in de toewijzingsgebieden van Integratie |
Toegang tot consolidatie
| Met journaalposten kunt u gegevens bijwerken in alle rekeningen op de niveaus waarvan u de eigenaar bent. U kunt intercompany eliminaties beoordelen voor alle rekeningen op de niveaus waarvan u de eigenaar bent. | In de eliminatiematchingviewer op alle niveaus in eigendom. | Alle rekeningen en alle niveaus in eigendom in:
|
Toegang tot systeemaudit
| Nee | In transactierapporten, audittrailrapporten en zoekopdrachten in celopmerkingen. | Alle rekeningen, niveaus en aangepaste dimensies in de rapportbuilder voor transactie- en patroonrapporten. |
Integratie > Gegevensontwerpers en Integratie > Integratieontwikkelaars
| U kunt gegevens via API's bewerken. | In de faseringstabellen. | Alle rekeningen, niveaus en aangepaste dimensies in de faseringstabellen. |
Alle beheerdersmachtigingen | Nee | Nee | Alle rekeningen, niveaus en aangepaste dimensies in Beheer. |
Alle modelmachtigingen | Nee | Nee | Alle rekeningen, niveaus en aangepaste dimensies in Modellering. Voeg Organisatiestructuur > Niveaus in eigendom toe om niveaus te beperken tot alle niveaus in eigendom . |
Voorspellende prognose | Ja. De prognose bevat gegevens. | In de metriekwaarden voor vertrouwen. | Ja. Alle rekeningen, niveaus en aangepaste dimensies worden weergegeven in de prognosedefinitie. |
Gekoppelde niveaus vernieuwen | Ja, met de gegevenssynchronisatie | Nee | Nee |
Deze omstandigheden geven gegevens of beveiligde dimensies weer:
- U hebt toegang tot alle niveaukenmerken, zelfs als deze zijn beveiligd en worden gebruikt als toegangsregels.
- U hebt bewerkingsrechten voor alle gegevenssnijpunten op aan gebruikers toegewezen bladen.
- Wanneer u de rekeninginstellingGegevensprivacyactiveert, kan iedereen die toegang heeft tot de rekening deze in een formule voor elk niveau gebruiken.
- Als u ten minste het toegangstypeVolledige weergavehebt voor alle combinaties van beveiligde dimensies in de bovenliggende rij van het gemodelleerde blad, kunt u ook alle gesplitste rijen weergeven. Dit is ook het geval wanneer de gesplitste rijen dimensies hebben waartoe u normaal gesproken geen toegang hebt.
- Met API's waarvoor de machtigingImporteren in alle locatiesis vereist, kunt u gegevens op alle locaties bewerken. Met API's waarvoorToegang tot modelbeheer-machtigingen zijn vereist, kunt u alle beveiligde dimensies weergeven. Als u over deze machtigingen beschikt, kunt u de API's uitvoeren, maar kunt u de resultaten niet in de bladen en rapporten zien zonder toegangsregels die dit toestaan.
Toegangsregels en andere beveiliging
Toegangsregels beveiligen gegevens met machtigingen, niveau-eigendom, versietoegangsbeheer, instellingen voor salarisdetails en andere bladinstellingen:
- Machtigingen: voor toegang zijn machtigingen en een toegangsregel vereist. Voorbeeld: zonder de machtigingBladen bewerkenkunt u geen gegevens op een blad bewerken, zelfs niet als u de machtiging Bewerken hebt. Zonder een bewerkingsregel kunt u geen enkel blad bewerken, zelfs niet als u over de juiste machtiging beschikt.
- Niveau-eigendom (voorheen niveautoegang): de toegang tot niveaus wordt alleen beheerd via niveau-eigendom als u dit als toegangsregel gebruikt. Voorbeeld: tenzij u niveaus in eigendom als regel gebruikt, hebt u mogelijk toegang tot niveaus waarvan u niet de eigenaar bent en geen toegang tot niveaus waarvan u wel de eigenaar bent.
- Versietoegangsbeheer: toegangsregels en versietoegangsbeheer kunnen elkaar beperken. Voorbeeld: u kunt verborgen versies niet bekijken en geen vergrendelde versies bewerken, zelfs niet als u weergave- of bewerkingsrechten voor de gegevens hebt. Aan de andere kant, zelfs als u met versietoegangsbeheer gegevens kunt importeren, hebt u nog steeds bewerkingsrechten nodig om dit te doen.
- Instellingen voor salarisdetails: voor rekeningen, rapporten of bladen met een actieve instelling voor salarisdetails hebt u de machtigingToegang tot salarisdetailsen weergave- en bewerkingstoegang tot gegevens nodig. Als u wel gegevenstoegang hebt maar niet de machtiging, kunt u geen salarisdetails bekijken. Als u wel de machtiging hebt maar geen toegang, kunt u de salarisdetails niet bekijken.
- Bladinstellingen en bladbeperkingen: Rekeningen zijn alleen-lezen op dit blad, zelfs als u bewerkingsrechten hebt. Met kubusbeperkingen hebt u geen toegang tot snijpunten die niet noodzakelijkerwijs door uw toegangsregels worden geblokkeerd.