Stappen: toegangsregelbeveiliging instellen
Met de beveiligingsstructuur voor toegangsregels werken gebruikersprofielen en -groepen, machtigingen en regels met verschillende instellingen om gegevens te beveiligen. Beheer deze instellingen in de bladen, rekeningen, niveaus en versies.
Access rules
define specific intersections of data that users or groups can edit or view.Als uw instance gebruikmaakt van beveiliging op basis van niveaus, gaat u naar Stappen: beveiliging op basis van niveaus instellen.
Prerequisites
Vereiste machtigingen:
Prerequisites
- Beheerderstoegang > Gebruikers
- Beheerderstoegang > Machtigingensets
- Toegang tot modelbeheer > Model
- Toegang tot modelbeheer > Organisatiestructuur
- Toegang tot modelbeheer > Versies
Navigatie
Ga naar verschillende gebieden van uw instance, zoals uitgelegd in elke stap.Basisstappen
![]() | Beheer
|
![]() | Versie-instellingen
|
![]() | Niveau-instellingen
|
![]() | Blad- en rekeninginstellingen
|
Nieuwe instances
Nieuwe instances worden ten minste geleverd met:
- Gebruiker:admin@instancecode.com.
- Machtigingenset:Volledige seatwordt met de meeste beschikbare machtigingen geleverd en wordt aan de beheerder toegewezen.
- Gebruikersgroep: groepNiveau-eigenaren. Voeg nieuwe gebruikers aan deze groep toe om hun toegang snel in te stellen.
- Twee toegangsregels: één regel geeft admin@instancecode.com bewerkingstoegang tot alle gegevens van het model. Eén regel geeft elke gebruiker in de groepNiveau-eigenarenbewerkingstoegang tot alle niveaus in eigendom.
Als u de toegang tot het model en de gegevens wilt behouden, moet u de machtigingenset
Volledige seat
of de toegangsregel voor admin@instancecode.com niet wijzigen of verwijderen.Beheerderstoegang voor nieuwe gebruikers instellen
Gebruikers volledige toegang tot het model geven:
- Maak een gebruikersprofiel en wachtwoord en wijs de machtigingensetBeheertoe aan de gebruiker. Ga naarBeheer>Gebruikers.
- Kopieer de regel voor de beheerder en wijs deze aan eventuele aanvullende beheerders toe. Ga naarBeheer>Toegangsregels.
Snelle niveautoegang voor nieuwe gebruikers instellen
- Maak gebruikersprofielen en wachtwoorden. Ga naarBeheer>Gebruikers.
- Maak machtigingensets aan en wijs deze aan gebruikers toe. Ga naarBeheer>Machtigingensets.
- Voeg de gebruikers toe aan de groepNiveau-eigenaren. Ga naarBeheer>Algemene gebruikersgroepen.
- Wijs niveau-eigendom aan de gebruikers toe. Ga naarBeheer>Koppelingen.
U hoeft geen regels voor de gebruikers te maken, omdat uw instance wordt geleverd met een regel voor de groep
Niveau-eigenaren
. Deze regel geeft de gebruikers in de groep bewerkingstoegang tot alle gegevens in hun niveaus in eigendom.Basisweergavetoegang instellen
Gebruikers toestaan om gegevens te bekijken:
- Maak een gebruikersprofiel en wachtwoord. Ga naarBeheer>Gebruikers.
- (Optionele best practice) Maak een groep voor alleen weergeven en voeg de nieuwe gebruiker hieraan toe. Ga naarBeheer>Algemene gebruikersgroepen.
- Maak toegangsregels. Ga naarBeheer>Toegangsregelsen gebruik de sjabloon om toegangsregels voor volledige weergave te maken en te uploaden voor de gebruiker of de groep voor alleen weergeven.
- Geef de gebruiker toestemming om gegevens te bekijken. Ga naarBeheer>Machtigingensets.Wijs de gebruiker een machtigingenset toe met ten minste de machtigingenToegang tot bladen,Toegang tot rapportenofToegang tot dashboards.
- Maak de toegewezen niveaus in de toegangsregels zichtbaar in de toegankelijke versies. Ga naarModellering>Niveausen selecteer ten minste een van de niveaus die aan de gebruiker of groep zijn toegewezen. Kies de toegankelijke versie in de vervolgkeuzelijst Versieselectie en schakel het selectievakje in. Zie Change Level Availability.
- Als gebruikers gegevens op bladen moeten kunnen bekijken: voeg het niveau toe aan een aan niveaus toegewezen blad. Ga naarModellering>Niveausen selecteer het niveau in eigendom. Schakel in de sectie Bladen de selectievakjes naast de bladen in om het niveau toe te voegen. Hiermee worden alle onderliggende niveaus van het niveau automatisch aan het blad toegevoegd.
Na deze stappen is elke niet-verborgen versie zichtbaar voor de nieuwe gebruiker. Als u dit wilt controleren, gaat u naar
Modellering
> Versies
en bekijkt u de vervolgkeuzelijst Gebruikers. Als u de gebruiker aan een groep hebt toegevoegd, selecteert u de groep in de vervolgkeuzelijst Groep om het toegangsniveau eronder weer te geven.Bewerkingstoegang tot planversies instellen
Ga als volgt te werk als u ook wilt toestaan dat gebruikers planversies kunnen bewerken:
- Geef de gebruiker toestemming om gegevens te bewerken. Ga naarBeheer>Machtigingensets.Wijs een machtigingenset toe met de machtigingBewerkingstoegang tot blad.
- Geef een bewerkingsregel voor de gebruiker op. Ga naarBeheer>Toegangsregelsom bewerkingsregels bij te werken of toe te voegen voor de gebruiker of groep.
- Geef de gebruiker bewerkingstoegang tot de versies. Ga naarModellering>Versies. Kies in de sectie Toegangsbeheer voor Bewerkingstoegang tot bladde optieVolledige toegang.
U kunt ook een aan gebruiker toegewezen blad toewijzen zonder de bladinstelling Salarisdetails.
Bewerkingstoegang tot werkelijke waarden beperken
Als u wilt dat alleen bepaalde gebruikers werkelijke waarden kunnen bewerken, maakt u er een specifieke machtigingenset voor en verfijnt u de versietoegang. Hiermee wordt voorkomen dat anderen zonder de machtigingenset versies met werkelijke waarden kunnen bewerken.
Een beveiligde machtigingenset voor toegang tot werkelijke waarden maken:
- Maak een nieuwe machtigingenset. Ga naarBeheer>Machtigingensets>Nieuwe machtigingenset.Voer bij Naam machtigingenset een naam in, zoalsToegang tot werkelijke waardenofBeveiligde toegang.SelecteerBewerkingstoegang tot bladenBeveiligde toegang tot werkelijke waarden.Wijs vervolgens de nieuwe machtigingenset toe aan de gebruikers die werkelijke waarden mogen bewerken.
- Geef alleen bevoegde gebruikers toegang tot de versies met werkelijke waarden. Ga naarModellering>Versies. In de sectie Toegangsbeheer van de instellingen voor de versies met werkelijke waarden doet u het volgende:
- Selecteer in de vervolgkeuzelijst Beveiligde toegang tot werkelijke waardende optieVolledige toegang.
- Selecteer in alle overige vervolgkeuzelijsten voor gebruikerstypen andere opties danVolledige toegang.
- Herhaal dit voor alle werkelijke waarden, of ten minste voor de werkelijke waarden op het laagste niveau. Alleen werkelijke waarden op het laagste niveau kunnen worden bewerkt. Werkelijke waarden op het laagste niveau zijn werkelijke waarden zonder subversies die ernaar worden getotaliseerd.
- Maak de versies met werkelijke waarden beschikbaar. Ga naarModellering>Niveaus. Kies voor niveaus die aan de gebruikers zijn toegewezen een versie met werkelijke waarden op het laagste niveau in de vervolgkeuzelijst Versieselectie. Schakel het selectievakje in.
Nu kunnen alleen gebruikers met deze nieuwe machtigingenset de versies met werkelijke waarden bewerken die beschikbaar zijn in de niveaus waartoe ze toegang hebben.
Een bestaande machtigingenset voor beheer instellen als de enige machtigingenset die het bewerken van werkelijke waarden toestaat:
- Ga naarBeheer>Machtigingensetsen selecteerBewerkennaast de machtigingenset voor beheerders. SelecteerModel>VersieenBewerkingstoegang tot bladen sla uw wijzigingen op.
- Ga naarModellering>Versies. Selecteer alleen voor het gebruikerstype BeheerderVolledige toegangvoor elk laagste niveau voor versies met werkelijke waarden.
Alleen gebruikers met de machtigingenset voor beheer kunnen de versies met werkelijke waarden bewerken.
Toegang voor weergeven en bewerken verfijnen
- Toegangsregels voor beperkte weergave maken: de gebruiker of groep kan geen splitsingen weergeven.
- Instellingen voor salarisdetails gebruiken: maak de gegevens of het gemodelleerde blad van een rekening alleen zichtbaar en bewerkbaar voor gebruikers met de machtiging Toegang tot salarisdetails.
- Rekeningen op standaardbladen verbergen of vergrendelen: als u rekeningen wilt verbergen, gaat u naarModellering>Aan niveaus toegewezen bladen. Selecteer een standaardblad en selecteerAanpassing voor subniveaus. Selecteer het blad en selecteerRekeninggroepenom te vergrendelen. Selecteer een rekening in het linkervak. Schakel het selectievakjeAlleen-lezenaan de rechterkant in. Zie Steps: Build Standard Sheets.
- Kubusbeperkingen gebruiken: verberg snijpunten van gegevens in een kubusblad voor alle gebruikers. Zie Concept: Cube Sheet Building.



