Transição para regras de acesso
Saiba o que muda quando você faz a transição da segurança de acesso com base no nível para regras de acesso.
Access rules
define specific intersections of data that users or groups can edit or view.Quando você faz a transição para regras de acesso:
- Alguns recursos foram descontinuados, alterados ou restritos. Pode ser necessário executar algumas ações antes deWorkdaypodem habilitar regras de acesso.
- As regras por padrão são criadas automaticamente para imitar sua segurança atual com base no nível.
- A criação de regras de acesso é um processo de duas etapas. Primeiro você protege as dimensões e depois usa as dimensões seguras para criar as regras. A ação de proteger as dimensões não afeta o acesso até você criar a regra.
Precisa saber mais sobre regras de acesso? Consulte Conceito: tour pela interface das regras de acesso.
Uma vez
Workday
habilita regras de acesso para sua instância, você não pode desativá-la.Etapas básicas da transição
- Revise os recursos descontinuados, restritos ou alterados. Execute todas as ações necessárias para se preparar para as regras de acesso.
- Envie uma solicitação de suporte. Você pode solicitar um ambiente sandbox para testar as regras de acesso.
- Visualize ou altere suas regras por padrão.
- (Opcional) Migre as regras de acesso do sandbox para a instância ativa.
Recursos descontinuados, restritos ou alterados
- Descontinuados
- Com as regras de acesso, os recursos abaixo foram descontinuados:
- Discovery Classic
- Painéis de relatórios compartilhados
- Regras de reclassificação
- A opção Visibilidade de dados em relatórios compartilhados
- Relatórios de amostra
- APIs SOAP
Se aplicável, siga estas etapas antes de enviar a solicitação:- Transfira todos os gráficos do Discovery Classic para os painéis.
- Use os Comunicados para recriar painéis de relatórios compartilhados. Encontre todos os painéis de relatórios pessoais na pasta pessoal de Relatórios.
- Exclua todas as regras de reclassificação. Isso exclui todos os dados associados às regras e pode alterar seus dados históricos na versão de valores reais.
Esteja ciente de que:- Quando você salvou os relatórios compartilhados, tinha a opção Visibilidade de dados. Com essa opção, os usuários viam todos os dados dos relatórios, independentemente do nível de propriedade. Com as regras de acesso, essa opção desaparece. Os usuários talvez não consigam executar relatórios já compartilhados ou podem ver dados diferentes.
- Recursos restritos ou alterados
- Versões de API
- A compatibilidade com as regras de acesso das seguintes APIs é validada somente para a API v22 e versões superiores:
- Alterações de permissão
- Você precisa da nova permissãoAcesso à auditoria do sistemapara:
- Executar relatórios de trilha de auditoria
- Construir relatórios padrão
- Construir ou editar relatórios de transação
- Pesquisar observações de célula
- Com a permissãoAcesso a gerenciamento de modelos>Regras de alocação, você pode gerenciar alocações em todos os níveis e contas, mesmo que não tenham sido concedidos por regras de acesso.
- A permissãoAcessar transaçõesnão permite mais editar relatórios de transações quando você detalha dados de planilhas. Para editar relatórios de transações, você precisa da permissãoAcesso à auditoria do sistemae deve acessar a opção Relatórios no menu de navegação.
- Alterações de configuração
- Configuração de planilha modelada e de cubo:a opção Editar dimensão em planilhasestá desabilitada para dimensões personalizadas seguras.
- Configuração de dimensão: os valoresUsar em níveiseA importação de dados cria automaticamente valores de dimensãoestãodesabilitados para dimensões personalizadas seguras.
- Proprietários de nível
- Sem regras de acesso, você pode visualizar dados em planilhas e relatórios nos níveis de sua propriedade.
- Com regras de acesso, a propriedade não controla seu acesso. Você não precisa mais ser o proprietário do nível para abrir uma planilha atribuída a nível. Em vez disso, suas regras de acesso devem conceder acesso a pelo menos um nível na planilha.
- Os privilégios de gerenciamento de propriedade de nível não mudam.
Casos de uso para a criação de regras de acesso
As regras de acesso podem afetar muito o seu modelo e planejamento. Dependendo de como você planeja usar as regras de acesso, as tarefas de definição podem ser um pouco diferentes.
Proteger somente níveis | Proteger contas | Proteger dimensões personalizadas |
|---|---|---|
|
|
|
Visualizar e alterar as regras de acesso por padrão
Assim que você habilita as regras de acesso,
Adaptive Planning
protege níveis e cria regras. As regras imitam o acesso de propriedade de nível para cada usuário. Para manter a mesma experiência do usuário, as novas regras atribuem o acesso Editar aos níveis de propriedade. Você pode revisar e alterar as regras.
- Visualizar regras de acesso por padrão
- No menu de navegação, selecioneAdministração.
- SelecioneRegras de acesso.
A tabela abaixo exibe as regras por padrão com base no nível para cada usuário.Exemplo: o vice-presidente de Vendas era o proprietário do nível Vendas. A regra por padrão é o acesso Editar no nível Vendas e em todos os níveis filho de Vendas. Os níveis filho não são mostrados na lista, mas sempre estão incluídos. O vice-presidente de Vendas tem acesso para editar todas as contas e dimensões até que você defina mais regras.A regra de administração indica que o administrador tem acesso para editar todo o modelo porque ele tem acesso para editar o nível superior, a Sede.
- Alterar as regras de acesso por padrão
- Para proteger mais dimensões, adicione-as à tabela. Depois que você adiciona as dimensões, elas são exibidas como colunas na tabela.
- Exporte as regras para atualizá-las. Consulte Criar regras de acesso.
- Considere reavaliar os níveis de cada usuário agora que a função foi alterada.