Skip to main content
Adaptive Planning
Laatst bijgewerkt: 2023-06-23
Concept: toegangsregels

Concept: toegangsregels

Toegangsregels definiëren specifieke snijpunten van gegevens die gebruikers of groepen kunnen bewerken of weergeven. U kunt niveaus, rekeningen en aangepaste dimensies beveiligen en u kunt kenmerken aan de regels toevoegen. Vervolgens gebruikt u beveiligde dimensies en niveaukenmerken om specifieke snijpunten van gegevens te definiëren die gebruikers of groepen kunnen bewerken of bekijken.
Met toegangsregels beheert u de toegang tot elk snijpunt van gegevens.
Voorbeeld: u kunt het snijpunt van de rekening Opbrengsten weergeven op het niveau Verkoop oost. U kunt het snijpunt van de rekening Opbrengsten op het niveau Verkoop west bewerken. U ziet niet eens het snijpunt van de rekening Opbrengsten op het niveau Verkoop noord.
U maakt toegang met verschillende toegangsregels die op elkaar voortbouwen.

Gebruiksscenario's voor toegangsregels

  • Gevoelige details beschermen: voorkomt dat gebruikers bijdragende splitsingen en details zien. U kunt ook rekeningen, niveaus en aangepaste dimensiewaarden verbergen, zodat gebruikers deze nooit te zien krijgen.
  • Flexibiliteit bieden: laat gebruikers een hele afdeling bekijken en een andere afdeling bewerken.
  • Voorwaardelijke toegang maken: geef een gebruiker toegang tot bepaalde rekeningen of dimensies in bepaalde gebieden van uw model. Beperk of verberg deze vervolgens in andere gebieden.
  • Minder niveaus: met toegangsregels hoeft u geen gebruik te maken van niveaus om de toegang tot gegevens te beperken. Niveaus kunnen dan een nauwkeurige afspiegeling van uw organisatiestructuur zijn.
  • Gegevensinvoer vereenvoudigen: met toegangsregels kunt u bladen filteren. Gebruikers zien alleen de rijen, kolommen en cellen waarvan u wilt dat ze zien.
  • Rapportage vereenvoudigen: maak één rapport en deel het met vele gebruikers. Het rapport filtert de gegevens eruit die de betreffende gebruiker niet mag bekijken.

Verouderde beveiliging met op niveaus gebaseerde toegang

Uw instance gebruikt mogelijk nog steeds de verouderde beveiligingsstructuur, waarbij niveau-eigendom werd gebruikt. U kunt overschakelen naar toegangsregels door een aanvraag bij de klantenservice in te dienen. Bekijk de Overgang naar toegangsregelsvoordat u een aanvraag indient.

In aanmerking komende dimensies voor toegangsregels

U kunt niveaus (vereist), rekeningen en maximaal drie aangepaste dimensies beveiligen. U kunt een willekeurig aantal kenmerken gebruiken. De kenmerken moeten in dezelfde regel als de gerelateerde dimensies staan.
Voor aangepaste dimensies geldt het volgende:
  • Een aangepaste dimensie moet minder dan 10.000 waarden bevatten.
  • De instelling
    Gebruiken in niveaus
    mag niet actief zijn. Zie Concept: Level Dimensions and Attributes.
  • De instelling
    Op basis van gegevensimport automatisch dimensiewaarden maken
    mag niet actief zijn.
  • Aangepaste dimensies mogen zich niet in gemodelleerde bladen of kubusbladen bevinden waarvoor de instelling
    Dimensiewaarde bewerken
    actief is. Zie Concept: Building Sheets.
Systeemdimensies komen niet in aanmerking. Deze omvatten dimensies voor tijd, dochtermaatschappijen en valuta's.

Hoe toegangsregels worden gedefinieerd

Toegangsregels definiëren toegang tot gegevens via:
  • De gebruiker of groep waaraan u de regel toewijst.
  • Het snijpunt van
    beveiligde dimensies
    . Dit kan zo simpel zijn als de niveaus in eigendom.
  • Het toegangsniveau:
    Beperkte weergave
    ,
    Volledige weergave
    en
    Bewerken
    .

Toegangsclassificaties

  • Geen
    : er is geen regel aan u toegewezen of de aan u toegewezen regels verlenen geen toegang tot ten minste één niveau.
  • Beperkte weergave
    : u kunt de ondersteunende details van de gegevens, inclusief splitsingen, transacties en rijen in gemodelleerde bladen, niet bekijken.
  • Volledige weergave
    : u kunt de gegevens en alle ondersteunende details bekijken.
  • Bewerken
    : u kunt de gegevens bewerken.
Wanneer regels elkaar overlappen, en dit zal vaak zo zijn, geldt de meest tolerante regel.

Dynamische toegangsregels

Dynamische toegangsregels vereenvoudigen het maken van toegangsregels door gebruik te maken van enkele belangrijke functies. Dynamische toegangsregels werken de toegang van gebruikers bij op basis van wijzigingen die in het model zijn aangebracht. Zo hoeft u de regels niet telkens bij te werken wanneer u het model bijwerkt.
U kunt dynamische toegangsregels maken met:
  • Gebruikerskoppelingen, inclusief niveaus in eigendom.
  • Kenmerken voor niveaus, rekeningen en aangepaste dimensies.

Uitzonderingen voor toegangsregels

Toegangsregels zijn van toepassing op:
  • Bladen
  • Diagrammen
  • Rapporten
  • Excel-interface voor Planning
  • OfficeConnect
  • De meeste API's.
Toegangsregels zijn niet van toepassing op:
  • Modellering
  • Beheer
  • Gedeelde formules
  • Consolidatie
Met deze machtigingen worden toegangsregels omzeild door de beveiligde elementen en soms de gegevens weer te geven:
Machtiging
Gegevens bewerken
Gegevens weergeven
Beveiligde dimensies weergeven
Importmogelijkheden
>
Importeren in alle locaties
U kunt alle gegevens bewerken door ze in een willekeurig gebied van het model te importeren.
Als u wel de machtiging
Importmogelijkheden
hebt, maar niet de machtiging
Importeren in alle locaties
, kunt u gegevens importeren naar locaties waartoe u toegang hebt.
Nee
Alle rekeningen, niveaus en aangepaste dimensies in de toewijzingsgebieden van Integratie
Toegang tot consolidatie
Met journaalposten kunt u gegevens bijwerken in alle rekeningen op de niveaus waarvan u de eigenaar bent.
U kunt intercompany eliminaties beoordelen voor alle rekeningen op de niveaus waarvan u de eigenaar bent.
In de eliminatiematchingviewer op alle niveaus in eigendom.
Alle rekeningen en alle niveaus in eigendom in:
  • Consolidatie > Journaalposten
  • Consolidatie > Intercompany eliminaties
Toegang tot systeemaudit
Nee
In transactierapporten, audittrailrapporten en zoekopdrachten in celopmerkingen.
Alle rekeningen, niveaus en aangepaste dimensies in de rapportbuilder voor transactie- en patroonrapporten.
Integratie
>
Gegevensontwerpers
en
Integratie
>
Integratieontwikkelaars
U kunt gegevens via API's bewerken.
In de faseringstabellen.
Alle rekeningen, niveaus en aangepaste dimensies in de faseringstabellen.
Alle beheerdersmachtigingen
Nee
Nee
Alle rekeningen, niveaus en aangepaste dimensies in Beheer.
Alle modelmachtigingen
Nee
Nee
Alle rekeningen, niveaus en aangepaste dimensies in Modellering.
Voeg Organisatiestructuur > Niveaus in eigendom toe om niveaus te beperken tot
alle niveaus in eigendom
.
Voorspellende prognose
Ja. De prognose bevat gegevens.
In de metriekwaarden voor vertrouwen.
Ja. Alle rekeningen, niveaus en aangepaste dimensies worden weergegeven in de prognosedefinitie.
Gekoppelde niveaus vernieuwen
Ja, met de gegevenssynchronisatie
Nee
Nee
Deze omstandigheden geven gegevens of beveiligde dimensies weer:
  • U hebt toegang tot alle niveaukenmerken, zelfs als deze zijn beveiligd en worden gebruikt als toegangsregels.
  • U hebt bewerkingsrechten voor alle gegevenssnijpunten op aan gebruikers toegewezen bladen.
  • Wanneer u de rekeninginstelling
    Gegevensprivacy
    activeert, kan iedereen die toegang heeft tot de rekening deze in een formule voor elk niveau gebruiken.
  • Als u ten minste het toegangstype
    Volledige weergave
    hebt voor alle combinaties van beveiligde dimensies in de bovenliggende rij van het gemodelleerde blad, kunt u ook alle gesplitste rijen weergeven. Dit is ook het geval wanneer de gesplitste rijen dimensies hebben waartoe u normaal gesproken geen toegang hebt.
  • Met API's waarvoor de machtiging
    Importeren in alle locaties
    is vereist, kunt u gegevens op alle locaties bewerken. Met API's waarvoor
    Toegang tot modelbeheer
    -machtigingen zijn vereist, kunt u alle beveiligde dimensies weergeven. Als u over deze machtigingen beschikt, kunt u de API's uitvoeren, maar kunt u de resultaten niet in de bladen en rapporten zien zonder toegangsregels die dit toestaan.

Toegangsregels en andere beveiliging

Toegangsregels beveiligen gegevens met machtigingen, niveau-eigendom, versietoegangsbeheer, instellingen voor salarisdetails en andere bladinstellingen:
  • Machtigingen: voor toegang zijn machtigingen en een toegangsregel vereist. Voorbeeld: zonder de machtiging
    Bladen bewerken
    kunt u geen gegevens op een blad bewerken, zelfs niet als u de machtiging Bewerken hebt. Zonder een bewerkingsregel kunt u geen enkel blad bewerken, zelfs niet als u over de juiste machtiging beschikt.
  • Niveau-eigendom (voorheen niveautoegang): de toegang tot niveaus wordt alleen beheerd via niveau-eigendom als u dit als toegangsregel gebruikt. Voorbeeld: tenzij u niveaus in eigendom als regel gebruikt, hebt u mogelijk toegang tot niveaus waarvan u niet de eigenaar bent en geen toegang tot niveaus waarvan u wel de eigenaar bent.
  • Versietoegangsbeheer: toegangsregels en versietoegangsbeheer kunnen elkaar beperken. Voorbeeld: u kunt verborgen versies niet bekijken en geen vergrendelde versies bewerken, zelfs niet als u weergave- of bewerkingsrechten voor de gegevens hebt. Aan de andere kant, zelfs als u met versietoegangsbeheer gegevens kunt importeren, hebt u nog steeds bewerkingsrechten nodig om dit te doen.
  • Instellingen voor salarisdetails: voor rekeningen, rapporten of bladen met een actieve instelling voor salarisdetails hebt u de machtiging
    Toegang tot salarisdetails
    en weergave- en bewerkingstoegang tot gegevens nodig. Als u wel gegevenstoegang hebt maar niet de machtiging, kunt u geen salarisdetails bekijken. Als u wel de machtiging hebt maar geen toegang, kunt u de salarisdetails niet bekijken.
  • Bladinstellingen en bladbeperkingen: Rekeningen zijn alleen-lezen op dit blad, zelfs als u bewerkingsrechten hebt. Met kubusbeperkingen hebt u geen toegang tot snijpunten die niet noodzakelijkerwijs door uw toegangsregels worden geblokkeerd.