Conceito: regras de acesso
As regras de acesso definem interseções específicas de dados que os usuários ou grupos podem editar ou visualizar. Você pode proteger níveis, contas e dimensões personalizadas, bem como adicionar atributos às regras. Depois, você usa as dimensões seguras e os atributos de nível para definir interseções específicas de dados que os usuários ou grupos podem editar ou visualizar.
Com as regras de acesso, você controla o acesso a cada interseção de dados.
Exemplo: você pode visualizar a interseção da conta Receita no nível Vendas do Leste. Você pode editar a interseção da conta Receita no nível Vendas do Oeste. Você nem consegue ver a interseção da conta Receita no nível Vendas do Norte.
Você cria o acesso com várias regras que se baseiam umas nas outras.
Casos de uso de regras de acesso
- Proteção de detalhes confidenciais: evite que os usuários visualizem divisões e detalhes de contribuição. Você também pode ocultar contas, níveis e valores de dimensão personalizada para que os usuários nunca os vejam.
- Flexibilidade: permita que os usuários visualizem um departamento inteiro e editem outros.
- Criação de acesso condicional: permita que um usuário acesse algumas contas ou dimensões em determinadas áreas do seu modelo. Restrinja ou até oculte esses elementos em outras áreas.
- Libere seus níveis: com as regras de acesso, você não tem a obrigação de usar níveis para restringir o acesso a dados. Os níveis podem refletir com precisão sua estrutura organizacional.
- Entrada de dados mais simples: as regras de acesso filtram as planilhas. Os usuários veem somente as linhas, colunas e células que você quer que eles vejam.
- Relatórios mais simples: construa e compartilhe um relatório com vários usuários. O relatório oculta os dados que cada usuário não pode ver.
Segurança herdada com acesso com base em nível
Sua instância ainda pode estar usando a estrutura de segurança herdada, que usava a propriedade de nível. Você pode mudar para as regras de acesso fazendo uma solicitação ao suporte ao cliente. Antes de fazer uma solicitação, revise Transição para regras de acesso.
Dimensões elegíveis para regras de acesso
Você pode proteger níveis (obrigatório), contas e até três dimensões personalizadas. Você pode usar quantos atributos quiser. Os atributos devem ser listados na mesma regra que as dimensões relacionadas.
As dimensões personalizadas:
- Devem ter menos de 10 mil valores cada.
- Não devem ter a configuraçãoUsar em níveisativada. Consulte Concept: Level Dimensions and Attributes.
- Não devem ter a configuraçãoA importação de dados cria automaticamente valores de dimensãoativada.
- Não devem estar em planilhas modeladas ou de cubo com a configuraçãoEditar valores de dimensãoativada. Consulte Concept: Building Sheets.
As dimensões do sistema não são elegíveis. Isso inclui dimensões de tempo, subsidiária e moeda.
O que as regras de acesso definem
As regras de acesso definem o acesso aos dados por meio de:
- Usuário ou grupo ao qual você atribui a regra.
- Interseção dedimensões seguras. Pode ser tão simples quanto os respectivos níveis de propriedade.
- Nível de acesso:Visualização limitada,Visualização completaeEditar.
Graus de acesso
- Nenhum: não há uma regra atribuída a você ou não há regras que concedam a você o acesso a pelo menos um nível.
- Visualização limitada: você não pode visualizar os detalhes complementares dos dados, incluindo divisões, transações e linhas, nas planilhas modeladas.
- Visualização completa: você pode visualizar os dados e todos os detalhes complementares.
- Editar: você pode editar os dados.
Quando as regras se sobrepõem (e isso acontece na maioria dos casos), o acesso segue a regra mais permissiva.
Regras de acesso dinâmicas
As regras de acesso dinâmicas simplificam a criação de regras de acesso aproveitando os principais recursos. As regras de acesso dinâmicas atualizam o acesso dos usuários com base nas alterações feitas no modelo para que você não precise atualizar as regras sempre que atualizar o modelo.
Você pode criar regras de acesso dinâmicas com:
- Associações de usuários, incluindo níveis de propriedade
- Atributos para níveis, contas e dimensões personalizadas
Consulte Criar regras de acesso dinâmicas.
Exceções às regras de acesso
As regras de acesso se aplicam a:
- Planilhas
- Gráficos
- Relatórios
- Excel Interface for Planning
- OfficeConnect
- A maioria das APIs
As regras de acesso não se aplicam a:
- Modelagem
- Administração
- Fórmulas compartilhadas
- Consolidação
Essas permissões não seguem as regras de acesso, expondo os elementos protegidos e, às vezes, os dados:
Permissão | Permite edições em dados | Expõe dados | Expõe dimensões seguras |
|---|---|---|---|
Recursos de importação > Importar para todos os locais | Você pode editar todos os dados ao importar para qualquer área do modelo. Com a permissão Recursos de importação sem Importar para todos os locais , você pode importar para locais que pode acessar. | Não | Todas as contas, os níveis e as dimensões personalizadas nas áreas de mapeamento da Integração |
Acessar consolidação | Você pode usar lançamentos para atualizar os dados em todas as contas nos níveis dos quais você é o proprietário. Você pode revisar as eliminações intercompanhias de todas as contas nos níveis dos quais você é o proprietário. | Nas eliminações que correspondem ao visualizador em todos os níveis de propriedade. | Todas as contas e todos os níveis de propriedade em:
|
Acesso à auditoria do sistema | Não | Em relatórios de transações, relatórios de trilha de auditoria e pesquisas de observações de célula. | Todas as contas, os níveis e as dimensões personalizadas no construtor de relatórios padrão e de transações. |
Integração > Data Designers e Integração > Integration Developers | Você pode editar dados por meio de APIs. | Nas tabelas de preparação. | Todas as contas, os níveis e as dimensões personalizadas nas tabelas de preparação. |
Todas as permissões de Administração | Não | Não | Todas as contas, os níveis e as dimensões personalizadas em Administração. |
Todas as permissões de modelo | Não | Não | Todas as contas, os níveis e as dimensões personalizadas em Modelagem. Adicione Estrutura organizacional > Níveis de propriedade para limitar os níveis a todos os níveis de propriedade . |
Predictive Forecaster | Sim. A previsão preenche os dados. | Em Métricas de confiança. | Sim. Todas as contas, níveis e dimensões personalizadas são expostos na definição de previsão. |
Atualizar níveis vinculados | Sim, com a sincronização de dados. | Não | Não |
Estas circunstâncias expõem dados ou dimensões seguras:
- Você tem acesso a todos os atributos de nível, mesmo quando eles estão protegidos e são usados como regras de acesso.
- Você tem acesso para editar todas as interseções de dados em planilhas atribuídas a usuário.
- Quando você ativa a configuração de contaPrivacidade de dados, qualquer pessoa com acesso à conta pode usá-la em uma fórmula, em qualquer nível.
- Quando você tem pelo menos o acessoVisualização completapara todas as combinações de dimensões seguras na linha pai da planilha modelada, também pode visualizar todas as linhas divididas. Isso também ocorre quando as linhas divididas têm dimensões que você normalmente não pode acessar.
- As APIs que exigem a permissãoImportar para todos os locaispermitem que você edite dados em todos os locais. As APIs que exigem a permissãoAcesso a gerenciamento de modelospermitem que você visualize todas as dimensões seguras. Se você tem essas permissões, pode executar as APIs, mas não pode visualizar os resultados nas planilhas e nos relatórios sem as devidas regras de acesso.
Regras de acesso e outras formas de segurança
As regras de acesso protegem os dados usando permissões, propriedade de nível, controles de acesso à versão, configuração de detalhes de salário e outras configurações de planilha:
- Permissões: o acesso requer as permissões e também uma regra de acesso. Exemplo: sem a permissãoEdit Sheets, você não pode editar dados em nenhuma planilha, mesmo que tenha o acesso de edição. Sem uma regra de edição, você não pode editar nenhuma planilha, mesmo que tenha a permissão.
- Propriedade de nível (antigo acesso ao nível): controla o acesso aos níveis somente quando você a utiliza como regra de acesso. Exemplo: a menos que use níveis de propriedade como regra, você pode acessar níveis que não são seus e não ter acesso a níveis que são seus.
- Controles de acesso à versão: as regras de acesso e os controles de acesso à versão podem limitar uns aos outros. Exemplo: você não pode visualizar versões ocultas nem editar versões bloqueadas, mesmo que tenha acesso para visualizar ou editar os dados. Por outro lado, mesmo quando os controles de acesso à versão permitem que você importe dados, ainda é preciso ter acesso de edição para fazer isso.
- Configurações de detalhes de salário: para contas, relatórios ou planilhas com a configuração de detalhes de salário ativa, você precisa tanto da permissãoAcessar detalhes de salárioquanto do acesso para visualizar ou editar os dados. Quando você tem acesso aos dados, mas não tem a permissão, você não pode visualizar os detalhes de salário. Quando você tem a permissão, mas não tem o acesso, você não pode visualizar os detalhes de salário.
- Configurações e restrições de planilha: As contas são somente para leitura na planilha, mesmo quando você tem acesso de edição. As restrições de cubo bloqueiam seu acesso às interseções que não estão necessariamente bloqueadas por suas regras de acesso.