Skip to main content
Adaptive Planning
Laatst bijgewerkt: 2023-06-23
Overwegingen bij instellingen: toegangsregels

Overwegingen bij instellingen: toegangsregels

U kunt dit onderwerp gebruiken om beslissingen te nemen bij het plannen van uw configuratie en het gebruik van toegangsregels. Hier wordt het volgende uitgelegd:
  • Waarom moet u dit instellen?
  • Hoe het past in de rest van Workday.
  • Downstreameffecten en productoverschrijdende interacties.
  • Beveiligingsvereisten en bedrijfsprocesconfiguraties.
  • Belangrijke vragen en beperkingen waarmee u rekening moet houden bij de implementatie.
Raadpleeg de taakinstructies voor de volledige configuratiedetails.

Wat het is

Toegangsregels definiëren specifieke snijpunten van gegevens die gebruikers of groepen kunnen bewerken of weergeven. Workday biedt standaardtoegangsregels die uw huidige beveiliging op basis van niveaus nabootsen. U kunt deze standaardregels bekijken op de pagina
Toegangsregels
onder
Beheer
. Op basis van uw vereisten kunt u:
  • De standaardtoegangsregels wijzigen.
  • Configureer aanvullende toegangsregels.

Belangrijkste voordelen

  • Voorkomt dat gebruikers bijdragende splitsingen en details zien. U kunt ook rekeningen, niveaus en aangepaste dimensiewaarden verbergen, zodat gebruikers deze nooit te zien krijgen.
  • Geef gebruikers de mogelijkheid om gegevens van een hele afdeling weer te geven en andere afdelingsgegevens te bewerken.
  • Maak uw niveaus vrij zodat ze een nauwkeurige afspiegeling zijn van uw organisatiestructuur.
  • Beheer gebruikerstoegang tot rijen, kolommen en cellen in bladen.
  • Verlaag de overhead door aan gebruikers toegewezen bladen te elimineren en in plaats daarvan toegangsregels te gebruiken.

Gebruiksscenario's

  • Geef gebruikers toegang tot bepaalde rekeningen of dimensies in sommige gebieden van uw model. Beperk of verberg deze vervolgens in andere gebieden.
  • Stel één rapport samen en deel het met veel gebruikers. Het rapport filtert de gegevens uit die niet voor elke gebruiker kunnen worden weergegeven.
  • Introduceer nieuwe dimensies en maak deze beschikbaar voor een beperkte groep gebruikers. Voorbeeld: u wilt een nieuwe productdimensie of een acquisitieniveau testen en plannen met enkele belanghebbenden voordat u deze implementeert.

Belangrijke vragen

Vragen
Overwegingen
Bent u van plan om alleen uw niveaus en rekeningen of ook uw aangepaste dimensies te beveiligen?
Overweeg om uw aangepaste dimensies alleen te beveiligen als u complexe beveiliging wilt configureren met gedetailleerde gedetailleerde regels. Zie Referentie: toegangsregels en uw model voor meer informatie over de volledige impact op de downstream
In beide gevallen moet u de effecten van het beveiligen van uw aangepaste dimensies begrijpen en deze richtlijnen gebruiken voor een soepele planning:
  • In bladen zijn waarden hetzelfde voor iedereen die de waarden op specifieke snijpunten kan bekijken.
  • In rapporten en diagrammen kunnen waarden verschillen van wat anderen op hetzelfde snijpunt zien.
  • Wanneer u geen toegang hebt tot alle bijdragende gegevens op totalisatiesnijpunten in bladen, worden er lege totalen weergegeven.
  • Wanneer in rapporten totalisatiecellen worden weergegeven waartoe u geen toegang hebt, vinden gedeeltelijke totalisaties plaats. Het totaal bevat alleen de bijdragers waartoe u toegang hebt.
  • Wanneer u op sommige snijpunten wel toegang hebt tot beveiligde dimensiewaarden en andere niet, kunnen er ongeldige snijpunten optreden. Voorbeeld: u hebt toegang tot deze snijpunten:
    • Onkostenrekeningen op het niveau Techniek.
    • Opbrengstenrekeningen op het niveau Verkoop
    In dit geval zijn onkostenrekeningen op het niveau Verkoop ongeldige snijpunten voor u.
  • U kunt snijpunten in rapporten, bladweergaven en formules maken die niet geldig zijn voor u en resulteren in fouten of lege gegevens. U kunt verschillende berichten zien wanneer u ongeldige snijpunten tegenkomt. Als u denkt dat u geen toegang hebt tot de gegevens die u moet bekijken of bewerken, vraag dan uw beheerder naar uw toegangsregels.
Wanneer u beveiligde aangepaste dimensies:
  • Alle toegangsregels bevatten automatisch de niet-gecategoriseerde waarden van alle aangepaste dimensies. Snijden alle gegevens elkaar in elke aangepaste dimensie. Als u de aangepaste dimensie niet opgeeft, snijden de gegevens elkaar bij de waarde Niet-gecategoriseerd van elke aangepaste dimensie.
  • Snijden alle totalisatiewaarden, inclusief van gesplitste totalisaties, elkaar bij de waarde Alle van elke aangepaste dimensie.
  • Zonder toegang tot de waarde Alle van beveiligde aangepaste dimensies hebt u beperkte mogelijkheden voor formules, rekeningen en toegang tot gegevens in bladen, rapporten, transacties en diagrammen.
Hoeveel aangepaste dimensies en dimensiewaarden hebt u momenteel?
U kunt maximaal het volgende beveiligen:
  • drie aangepaste dimensies.
  • 10.000 waarden per dimensie.
Als u aanvullende aangepaste dimensies en waarden hebt die u wilt beveiligen, neemt u contact op met de klantenservice van Workday om een beoordeling van uw gebruiksscenario aan te vragen.
Welke toegangsniveaus hebben ze nodig op basis van de taken die uw gebruikers moeten uitvoeren?
Met de toegangsregels die u aan de gebruikersgroepen toewijst, kunnen de groepsleden hun taken voltooien.
Zorg ervoor dat uw gebruikersgroepen de functiegroeperingen voor uw organisatie nauwkeurig weergeven. Voorbeeld: als uw planners zich aanmelden en alleen rapporten uitvoeren, kunt u een gebruikersgroep Planners maken. Maak en wijs vervolgens een toegangsregel toe die de groep Planners machtigingen verleent voor het genereren van rapporten.
YU kunt verschillende niveaus van machtigingen toewijzen aan gebruikers op basis van hun verschillende behoeften. Voorbeeld: op aan niveaus toegewezen standaard- en kubusbladen om gebruikers het volgende te laten doen:
  • Alleen overzichtsgegevens weergeven zonder de bijdragende details, geef ze het toegangstype Beperkte weergave tot de niveaus en rekeningen.
  • Splitsingen weergeven en volledige weergavetoegang geven tot de niveaus en rekeningen.
  • Gegevens bewerken: geef ze bewerkingstoegang tot de niveaus en rekeningen.
Hoe wilt u de toegang voor gebruikers massaal beheren?
U kunt gebruikersgroepen maken en toegangsregels toewijzen aan groepen met gemeenschappelijke doelen.
Voorbeeld: als u de toegang per afdeling beperkt, kunt u gebruikersgroepen maken op afdelingen, zoals Verkoop of Techniek. Maak vervolgens toegangsregels en wijs deze gebruikersgroepen toe om toegang te verlenen aan de afdelingen.
Het is gemakkelijker voor u om meer gebruikers aan de gebruikersgroepen toe te voegen dan om meer toegangsregels te maken.
Als u niet veel gebruikers hebt, kunt u de toegangsregels rechtstreeks aan de afzonderlijke gebruikers toewijzen. We raden u echter nog steeds aan om gebruikersgroepen te gebruiken voor eenvoudiger onderhoud.
Wat zijn naast toegangsregels nog andere manieren om gegevens te beveiligen?
Overweeg de volgende aanvullende opties naast toegangsregels:
  • Koppelingen verwijderen tussen rekeningen die gevoelige gegevens bevatten en tussenliggende kubussen gebruiken om eerst gevoelige dimensies te verwijderen voordat ze aan de GB-rekeningen worden gekoppeld.
    Voorbeeld: een gemodelleerd personeelsblad bevat de dimensies Werknemers-ID, Locatie en Functietype. In plaats van dit blad rechtstreeks aan GB-rekeningen te koppelen, koppelt u het eerst aan een tussenliggend kubusblad dat dezelfde dimensies bevat, behalve Werknemers-ID. Koppel vervolgens het kubusblad aan GB-rekeningen. Als u tussenliggende kubussen gebruikt om gevoelige dimensies te verwijderen, kunnen gebruikers het volgende niet:
    • Gegevens splitsen, zoals een GB-rekening voor salarisonkosten op werknemers-ID.
    • Gevoelige gegevens, zoals salarisdetails, worden weergegeven.
  • Machtigingen gebruiken om de toegang te beperken. Voorbeeld: als u wilt dat gebruikers de structuur van het model kunnen beheren, kunt u ze voldoende machtigingen toewijzen. U hoeft ze geen weergave- of bewerkingstoegang tot gegevens te geven.
  • De toegang Beperkte weergave gebruiken om gebruikers in staat te stellen totalisaties te bekijken zonder naar de details te hoeven boren, zoals voor salarisgegevens.
  • Gebruik voor salarisdetails de instellingen voor salarisdetails in instellingen voor grootboekrekeningen en aangepaste rekeningen, eigenschappen van gemodelleerde bladen en gedeelde snapshotrapporten. De instellingen werken met de machtiging
    Toegang tot salarisdetails
    . Zie Stappen: gevoelige gegevens beveiligen.
Hebben uw beheerders of modelleurs toegangsregels nodig om het model te beheren?
Modellering en met beheerdersmachtigingen kunnen gebruikers de volledige hiërarchieën van niveaus, rekeningen en aangepaste dimensies bekijken. Machtigingen alleen zijn voldoende om modelleurs in staat te stellen de structuur van het model te beheren. U hoeft ze geen weergave- of bewerkingstoegang tot gegevens te geven, tenzij u wilt dat ze gegevenswijzigingen in het model testen.
Publiceert u plannen van Adaptive Planning naar Human Capital Management (HCM) of Financial Management?
Als u gebruikers het hele plan op een ander platform wilt laten publiceren, geeft u hen bewerkingstoegang tot alle beveiligde dimensiewaarden in het model.
Hebt u gebruikers of groepen met de
machtigingen Importmogelijkheden
en
Importeren in alle locaties
?
Als u wilt dat gebruikers met deze machtigingen hun geïmporteerde gegevens of metagegevens kunnen valideren, geeft u ze ten minste het toegangstype Volledige weergave voor alle beveiligde dimensiewaarden in het model. Anders kunnen ze niet alles zien wat ze in de bladen en rapporten hebben geïmporteerd en denken ze mogelijk dat het importeren is mislukt.

Aanbevelingen

  • Houd uw toegangsregels zo eenvoudig mogelijk. Beveilig eerst al uw niveaus. Verleen gebruikers weergave- of bewerkingstoegang tot specifieke niveaus in de hiërarchie. Beveilig vervolgens uw rekeningen. Op deze manier kunt u enkele subtiele wijzigingen in uw model verwachten.
  • Afhankelijk van hoe u toegangsregels wilt gebruiken, kunt u een iets andere benadering volgen voor de configuratie.
    • Alleen niveaus beveiligen:
      • Overweeg een training.
      • Neem contact op met professionele services.
      • (Optioneel) Voer een test uit in de sandbox.
    • Accounts beveiligen:
      • Voltooi een cursus.
      • Overweeg om contact op te nemen met professionele services.
      • Overweeg om te testen in de sandbox.
    • Aangepaste dimensies beveiligen:
      • Voltooi een cursus.
      • Neem contact op met professionele services.
  • Aangezien het onderhouden van de regels voor alle aangepaste dimensies en dimensiewaarden een enorme inspanning kan zijn met grote gevolgen voor de downstream, moet u rekening houden met het volgende:
    • Verwijder bestaande, ongebruikte aangepaste dimensies en dimensiewaarden die u niet meer nodig hebt voordat u ze beveiligt.
    • Selecteer zorgvuldig de aangepaste dimensies die u wilt beveiligen en begrijp hoe de regels het model beïnvloeden voor uw gebruikers.
    • De toegangsregels in uw sandbox testen en rapporten, dashboards en bladen controleren.
  • Nadat u regels aan gebruikersgroepen hebt toegewezen, mag u de groep niet meer bijwerken met behulp van de lijst
    Beschikbare niveaus
    op de pagina
    Algemene gebruikersgroepen
    in
    Beheer
    . Gebruikers die op deze manier aan groepen worden toegevoegd, worden niet automatisch opgenomen in de toegangsregels.
  • Kies voor een aanpak op basis van stukjes. Voeg complexiteit toe aan uw toegangsregels voor niveaus en rekeningen voordat u de aangepaste dimensies beveiligt.
  • Gebruik kenmerken om de toegang tot niveaus, rekeningen en aangepaste dimensies te beheren, omdat deze mogelijk eenvoudiger te onderhouden zijn. Zie Dynamische toegangsregels maken.
    Voorbeeld: het kenmerk Regio's westkust groepeert 100 verschillende niveaus in uw model. In toegangsregels kunt u niet alle niveaus weergeven, maar alleen het kenmerk weergeven waarmee deze niveaus zijn gegroepeerd. Kenmerken zijn ook handig wanneer u niveaus toevoegt of verwijdert, omdat u de toegangsregels niet hoeft bij te werken om deze wijzigingen weer te geven.
  • Gebruik koppelingscodes om toegangsregels te maken. U kunt vervolgens de koppelingen bijwerken in plaats van de toegangsregels om de gebruikerstoegang bij te werken. Als u een Workday-rapport gebruikt om rollen in Adaptive Planning te importeren, kunt u de koppelingen automatisch onderhouden en gebruiken om op rollen gebaseerde regels te maken. Zie Dynamische toegangsregels maken.
    Voorbeeld: Niveau-eigendom is een kant-en-klare koppeling die gebruikers aan niveaus koppelt. Als u toegang voor nieuwe niveaus wilt toevoegen, hoeft u de bestaande regels niet bij te werken. U kunt het niveau-eigendom gewoon bijwerken.
  • Gebruik de regel
    Alles toekennen (uitzonderingen)
    om de meeste rechten op enkele na aan gebruikers of groepen toe te kennen. Om meer rechten weg te nemen en slechts enkele rechten toe te kennen, gebruikt u de regel
    Alles toekennen
    .

Vereisten

  • U moet uw modelstructuur, inclusief de niveaus, rekeningen en aangepaste dimensies, voltooien voordat u toegangsregels maakt.

Beperkingen

  • Nadat u toegangsregels voor een instance hebt ingeschakeld, kunt u deze niet meer uitschakelen.
  • Aan gebruikers toegewezen bladen overschrijven toegangsregels. U hebt bewerkingsrechten voor alle gegevenssnijpunten op aan gebruikers toegewezen bladen.
  • Ondanks dat u kenmerken als toegangsregels hebt beveiligd en gebruikt, hebt u toegang tot alle kenmerken.
  • Als u in gemodelleerde bladen het toegangstype Volledige weergave hebt voor alle beveiligde bovenliggende dimensiecombinaties, kunt u alle gesplitste rijen weergeven, inclusief de rijen met dimensies met beperkte toegang.
  • U kunt geen aangepaste dimensies beveiligen waarvoor de volgende instellingen actief zijn:
    • Gebruiken voor niveaus
    • Op basis van gegevensimport automatisch dimensiewaarden maken
    • Dimensiewaarde bewerken
      bij toevoeging aan gemodelleerde bladen of kubusbladen
  • Systeemdimensies, inclusief tijd-, dochter-, versies- en valutadimensies, komen niet in aanmerking voor toegangsregels.
  • U kunt het consolidatiepercentageblad niet beperken met toegangsregels. Als u wilt dat gebruikers het blad met consolidatiepercentages kunnen openen en bewerken, wijst u hen een machtigingenset toe met de machtiging
    Toegang tot modelbeheer > Consolidatie
    .
  • Als u alleen toegangsregels gebruikt, worden uw gegevens niet volledig beveiligd. Overweeg deze andere beveiligingsfuncties samen met toegangsregels te gebruiken. Zie Concept: Access Rules.
    • Machtigingen
    • Niveau-eigendom (voorheen niveautoegang)
    • Toegangsbeheer versies 
    • Instellingen voor salarisdetails 
    • Bladinstellingen en -beperkingen
  • Met deze machtigingen worden toegangsregels omzeild door de beveiligde elementen en soms de gegevens weer te geven. Zie Concept: Access Rules.
    • Importmogelijkheden
      en
      Importeren in alle locaties
      .
    • Toegang tot systeemaudit
      .
    • Integratie > Gegevensontwerper
      en
      Integratie > Integratieontwikkelaar
      .
    • Gekoppelde niveaus vernieuwen
      .
    • Consolidatie openen
      .

Tenantinstellingen

Voor nieuwe klanten zijn toegangsregels ingeschakeld voor alle Adaptive Planning-instances. Bestaande klanten kunnen een case maken in het Workday Customer Center om toegangsregels voor hun instances in te schakelen.

Beveiliging

Als u toegangsregels wilt maken, hebt u de machtiging
Beheerderstoegang > Gebruikers
nodig.

Bedrijfsprocessen

Geen gevolgen.

Rapportage

Geen gevolgen.

Integraties

U kunt de updateAccessRules-API gebruiken om een set bestaande toegangsregels bij te werken of te vervangen vanuit een spreadsheetbestand. Zie updateAccessRules.

Relaties en interacties

Workday biedt een Touchpoints Kit met informatiebronnen die inzicht geven in de configuratierelaties in uw tenant. Meer informatie over de Workday Touchpoints Kit vindt u op Workday Community.

Overige gevolgen

Zie voor informatie over de invloed van toegangsregels op alle gebieden van uw model: Reference: Access Rules and Your Model.