Ir para o conteúdo principal
Adaptive Planning
Conceito: regras de acesso

Conceito: regras de acesso

As regras de acesso definem interseções específicas de dados que os usuários ou grupos podem editar ou visualizar. Você pode proteger níveis, contas e dimensões personalizadas, bem como adicionar atributos às regras. Depois, você usa as dimensões seguras e os atributos de nível para definir interseções específicas de dados que os usuários ou grupos podem editar ou visualizar.
Com as regras de acesso, você controla o acesso a cada interseção de dados.
Exemplo: você pode visualizar a interseção da conta Receita no nível Vendas do Leste. Você pode editar a interseção da conta Receita no nível Vendas do Oeste. Você nem consegue ver a interseção da conta Receita no nível Vendas do Norte.
Você cria o acesso com várias regras que se baseiam umas nas outras.

Casos de uso de regras de acesso

  • Proteção de detalhes confidenciais: evite que os usuários visualizem divisões e detalhes de contribuição. Você também pode ocultar contas, níveis e valores de dimensão personalizada para que os usuários nunca os vejam.
  • Flexibilidade: permita que os usuários visualizem um departamento inteiro e editem outros.
  • Criação de acesso condicional: permita que um usuário acesse algumas contas ou dimensões em determinadas áreas do seu modelo. Restrinja ou até oculte esses elementos em outras áreas.
  • Libere seus níveis: com as regras de acesso, você não tem a obrigação de usar níveis para restringir o acesso a dados. Os níveis podem refletir com precisão sua estrutura organizacional.
  • Entrada de dados mais simples: as regras de acesso filtram as planilhas. Os usuários veem somente as linhas, colunas e células que você quer que eles vejam.
  • Relatórios mais simples: construa e compartilhe um relatório com vários usuários. O relatório oculta os dados que cada usuário não pode ver.

Segurança herdada com acesso com base em nível

Sua instância ainda pode estar usando a estrutura de segurança herdada, que usava a propriedade de nível. Você pode mudar para as regras de acesso fazendo uma solicitação ao suporte ao cliente. Antes de fazer uma solicitação, revise Transição para regras de acesso.

Dimensões elegíveis para regras de acesso

Você pode proteger níveis (obrigatório), contas e até três dimensões personalizadas. Você pode usar quantos atributos quiser. Os atributos devem ser listados na mesma regra que as dimensões relacionadas.
As dimensões personalizadas:
  • Devem ter menos de 10 mil valores cada.
  • Não devem ter a configuração
    Usar em níveis
    ativada. Consulte Concept: Level Dimensions and Attributes.
  • Não devem ter a configuração
    A importação de dados cria automaticamente valores de dimensão
    ativada.
  • Não devem estar em planilhas modeladas ou de cubo com a configuração
    Editar valores de dimensão
    ativada. Consulte Concept: Building Sheets.
As dimensões do sistema não são elegíveis. Isso inclui dimensões de tempo, subsidiária e moeda.

O que as regras de acesso definem

As regras de acesso definem o acesso aos dados por meio de:
  • Usuário ou grupo ao qual você atribui a regra.
  • Interseção de
    dimensões seguras
    . Pode ser tão simples quanto os respectivos níveis de propriedade.
  • Nível de acesso:
    Visualização limitada
    ,
    Visualização completa
    e
    Editar
    .

Graus de acesso

  • Nenhum
    : não há uma regra atribuída a você ou não há regras que concedam a você o acesso a pelo menos um nível.
  • Visualização limitada
    : você não pode visualizar os detalhes complementares dos dados, incluindo divisões, transações e linhas, nas planilhas modeladas.
  • Visualização completa
    : você pode visualizar os dados e todos os detalhes complementares.
  • Editar
    : você pode editar os dados.
Quando as regras se sobrepõem (e isso acontece na maioria dos casos), o acesso segue a regra mais permissiva.

Regras de acesso dinâmicas

As regras de acesso dinâmicas simplificam a criação de regras de acesso aproveitando os principais recursos. As regras de acesso dinâmicas atualizam o acesso dos usuários com base nas alterações feitas no modelo para que você não precise atualizar as regras sempre que atualizar o modelo.
Você pode criar regras de acesso dinâmicas com:
  • Associações de usuários, incluindo níveis de propriedade
  • Atributos para níveis, contas e dimensões personalizadas

Exceções às regras de acesso

As regras de acesso se aplicam a:
  • Planilhas
  • Gráficos
  • Relatórios
  • Excel Interface for Planning
  • OfficeConnect
  • A maioria das APIs
As regras de acesso não se aplicam a:
  • Modelagem
  • Administração
  • Fórmulas compartilhadas
  • Consolidação
Essas permissões não seguem as regras de acesso, expondo os elementos protegidos e, às vezes, os dados:
Permissão
Permite edições em dados
Expõe dados
Expõe dimensões seguras
Recursos de importação
>
Importar para todos os locais
Você pode editar todos os dados ao importar para qualquer área do modelo.
Com a permissão
Recursos de importação
sem
Importar para todos os locais
, você pode importar para locais que pode acessar.
Não
Todas as contas, os níveis e as dimensões personalizadas nas áreas de mapeamento da Integração
Acessar consolidação
Você pode usar lançamentos para atualizar os dados em todas as contas nos níveis dos quais você é o proprietário.
Você pode revisar as eliminações intercompanhias de todas as contas nos níveis dos quais você é o proprietário.
Nas eliminações que correspondem ao visualizador em todos os níveis de propriedade.
Todas as contas e todos os níveis de propriedade em:
  • Consolidação > Lançamentos
  • Consolidação > Eliminações intercompanhias
Acesso à auditoria do sistema
Não
Em relatórios de transações, relatórios de trilha de auditoria e pesquisas de observações de célula.
Todas as contas, os níveis e as dimensões personalizadas no construtor de relatórios padrão e de transações.
Integração
>
Data Designers
e
Integração
>
Integration Developers
Você pode editar dados por meio de APIs.
Nas tabelas de preparação.
Todas as contas, os níveis e as dimensões personalizadas nas tabelas de preparação.
Todas as permissões de Administração
Não
Não
Todas as contas, os níveis e as dimensões personalizadas em Administração.
Todas as permissões de modelo
Não
Não
Todas as contas, os níveis e as dimensões personalizadas em Modelagem.
Adicione Estrutura organizacional > Níveis de propriedade para limitar os níveis a
todos os níveis de propriedade
.
Predictive Forecaster
Sim. A previsão preenche os dados.
Em Métricas de confiança.
Sim. Todas as contas, níveis e dimensões personalizadas são expostos na definição de previsão.
Atualizar níveis vinculados
Sim, com a sincronização de dados.
Não
Não
Estas circunstâncias expõem dados ou dimensões seguras:
  • Você tem acesso a todos os atributos de nível, mesmo quando eles estão protegidos e são usados como regras de acesso.
  • Você tem acesso para editar todas as interseções de dados em planilhas atribuídas a usuário.
  • Quando você ativa a configuração de conta
    Privacidade de dados
    , qualquer pessoa com acesso à conta pode usá-la em uma fórmula, em qualquer nível.
  • Quando você tem pelo menos o acesso
    Visualização completa
    para todas as combinações de dimensões seguras na linha pai da planilha modelada, também pode visualizar todas as linhas divididas. Isso também ocorre quando as linhas divididas têm dimensões que você normalmente não pode acessar.
  • As APIs que exigem a permissão
    Importar para todos os locais
    permitem que você edite dados em todos os locais. As APIs que exigem a permissão
    Acesso a gerenciamento de modelos
    permitem que você visualize todas as dimensões seguras. Se você tem essas permissões, pode executar as APIs, mas não pode visualizar os resultados nas planilhas e nos relatórios sem as devidas regras de acesso.

Regras de acesso e outras formas de segurança

As regras de acesso protegem os dados usando permissões, propriedade de nível, controles de acesso à versão, configuração de detalhes de salário e outras configurações de planilha:
  • Permissões: o acesso requer as permissões e também uma regra de acesso. Exemplo: sem a permissão
    Edit Sheets
    , você não pode editar dados em nenhuma planilha, mesmo que tenha o acesso de edição. Sem uma regra de edição, você não pode editar nenhuma planilha, mesmo que tenha a permissão.
  • Propriedade de nível (antigo acesso ao nível): controla o acesso aos níveis somente quando você a utiliza como regra de acesso. Exemplo: a menos que use níveis de propriedade como regra, você pode acessar níveis que não são seus e não ter acesso a níveis que são seus.
  • Controles de acesso à versão: as regras de acesso e os controles de acesso à versão podem limitar uns aos outros. Exemplo: você não pode visualizar versões ocultas nem editar versões bloqueadas, mesmo que tenha acesso para visualizar ou editar os dados. Por outro lado, mesmo quando os controles de acesso à versão permitem que você importe dados, ainda é preciso ter acesso de edição para fazer isso.
  • Configurações de detalhes de salário: para contas, relatórios ou planilhas com a configuração de detalhes de salário ativa, você precisa tanto da permissão
    Acessar detalhes de salário
    quanto do acesso para visualizar ou editar os dados. Quando você tem acesso aos dados, mas não tem a permissão, você não pode visualizar os detalhes de salário. Quando você tem a permissão, mas não tem o acesso, você não pode visualizar os detalhes de salário.
  • Configurações e restrições de planilha: As contas são somente para leitura na planilha, mesmo quando você tem acesso de edição. As restrições de cubo bloqueiam seu acesso às interseções que não estão necessariamente bloqueadas por suas regras de acesso.