Ir para o conteúdo principal
Adaptive Planning
Última atualização: 2023-06-23
Etapas: definir segurança com regra de acesso

Etapas: definir segurança com regra de acesso

Ao usar a estrutura de segurança com regra de acesso, os perfis e grupos de usuários, as permissões e as regras funcionam em conjunto usando várias configurações para proteger os dados. Gerencie essas configurações em planilhas, contas, níveis e versões.
Access rules
define specific intersections of data that users or groups can edit or view.
Se a sua instância usa segurança com base no nível, acesse Etapas: definir segurança com base no nível.

Prerequisites

Permissões obrigatórias:
  • Acesso administrativo > Usuários
  • Acesso administrativo > Conjuntos de permissões
  • Acesso a gerenciamento de modelos > Modelo
  • Acesso a gerenciamento de modelos > Estrutura organizacional
  • Acesso a gerenciamento de modelos > Versões

Navegação

Navigation Icon5.png Acesse as várias áreas da instância, explicadas em cada etapa.

Etapas básicas

IDandPassword.png
Administração
  • Crie IDs de usuário e senhas, crie grupos e atribua usuários a grupos, se possível. Consulte Criar usuários e Criar grupos de usuários.
  • Crie e atribua regras de acesso a grupos com base em níveis de segurança ou tarefas comuns. Outra opção é criar e atribuir regras de acesso a usuários que não se enquadram nos grupos. Se preferir, crie regras de acesso dinâmicas com base na propriedade de nível. Também é possível atribuir novos usuários ao grupo de administradores, o que automaticamente concede acesso a todos os dados. Consulte Criar regras de acesso.
  • Atribua permissões a conjuntos de permissões e conjuntos de permissões a usuários.
Version Access.png
Configurações da versão
LevelOwner.png
Configurações de nível
SheetSettings.png
Configurações de planilha e conta
  • Configurações de planilha: contas somente leitura, personalização de subníveis, restrições de cubo e detalhes de salário.
  • Configurações de conta: privacidade de dados e detalhes de salário. Consulte Etapas: proteger dados confidenciais.

Novas instâncias

No mínimo, as novas instâncias já têm:
  • Usuário:
    admin@instancecode.com
    .
  • Conjunto de permissões:
    Estação com acesso total
    , que vem com a maioria das permissões disponíveis e é atribuída ao usuário administrador.
  • Grupo de usuários: grupo
    Proprietários do nível
    . Adicione novos usuários a esse grupo para definir rapidamente o acesso deles.
  • Duas regras de acesso: uma concede a admin@instancecode.com o acesso para editar todos os dados do modelo. Outra concede a qualquer usuário no grupo
    Proprietários do nível
    o acesso para editar todos os níveis de propriedade.
Para preservar o acesso ao modelo e aos dados, não altere nem exclua o conjunto de permissões
Full Seat
ou a regra de acesso de admin@instancecode.com.

Definir acesso administrativo para novos usuários

Para conceder aos usuários o acesso total ao modelo:
  1. Crie um perfil de usuário e uma senha e atribua ao usuário o conjunto de permissões
    Administração
    . Acesse
    Administração
    >
    Usuários
    .
  2. Copie a regra do usuário administrador e a atribua a outros usuários administradores. Acesse
    Administração
    >
    Regras de acesso
    .

Definir acesso rápido ao nível para novos usuários

  1. Crie perfis de usuário e senhas. Acesse
    Administração
    >
    Usuários
    .
  2. Crie e atribua conjuntos de permissões aos usuários. Acesse
    Administração
    >
    Conjuntos de permissões
    .
  3. Adicione os usuários ao grupo
    Proprietário de nível
    . Acesse
    Administração
    >
    Grupos de usuários globais
    .
  4. Atribua a propriedade de nível aos usuários. Acesse
    Administração
    >
    Associações
    .
Você não precisa criar regras para os usuários porque sua instância vem com uma regra para o grupo
Proprietários do nível
. Essa regra concede aos usuários no grupo acesso para editar todos os dados nos níveis de propriedade deles.

Definir acesso de visualização básica

Para permitir que os usuários visualizem os dados:
  1. Crie um perfil de usuário e uma senha. Acesse
    Administração
    >
    Usuários
    .
  2. (Prática recomendada opcional) Crie um grupo somente visualização e adicione o novo usuário. Acesse
    Administração
    >
    Grupos de usuários globais
    .
  3. Criar regras de acesso. Acesse
    Administração
    >
    Regras de acesso
    e use o modelo para criar e carregar as regras de acesso de Visualização completa para o usuário ou grupo somente visualização.
  4. Conceda permissão ao usuário para visualizar os dados. Acesse
    Administração
    >
    Conjuntos de permissões.
    Atribua ao usuário um conjunto de permissões com pelo menos as permissões
    Acessar planilhas
    ,
    Acessar relatórios
    ou
    Acessar painéis
    .
  5. Torne os níveis atribuídos nas regras de acesso visíveis nas versões acessíveis. Acesse
    Modelagem
    >
    Níveis
    e selecione pelo menos um dos níveis atribuídos ao usuário ou ao grupo. Escolha a versão acessível na lista suspensa do seletor de versão e marque a caixa de seleção. Consulte Change Level Availability.
  6. Para que os usuários visualizem os dados nas planilhas: adicione o nível a uma planilha atribuída a nível. Acesse
    Modelagem
    >
    Níveis
    e selecione o nível de propriedade. Na seção Planilhas, marque as caixas de seleção ao lado das planilhas para adicionar o nível. Isso adiciona automaticamente todos os filhos do nível à planilha.
Com essas etapas concluídas, qualquer versão que não está oculta fica visível para o novo usuário. Para comprovar isso, acesse
Modelagem
>
Versões
e observe a seleção na lista suspensa de usuários. Se você adicionou o usuário a um grupo, selecione o grupo na lista suspensa Grupo para ver o nível de acesso abaixo dele.

Definir acesso de edição às versões de plano

Para permitir que os usuários também editem versões de plano, adicione o seguinte:
  1. Conceda permissão ao usuário para editar os dados. Acesse
    Administração
    >
    Conjuntos de permissões.
    Atribua um conjunto de permissões com a permissão
    Acesso à planilha editável
    .
  2. Conceda ao usuário uma regra de edição. Acesse
    Administração
    >
    Regras de acesso
    para atualizar ou adicionar regras de edição para o usuário ou grupo.
  3. Conceda ao usuário acesso de edição às versões. Vá para
    Modelagem
    >
    Versões
    . Na seção Controles de acesso em Acesso à planilha editável,
    escolha
    Acesso total
    .
Outra opção é atribuir uma planilha atribuída a usuário sem a configuração Detalhes de salário na planilha.

Restringir o acesso de edição aos valores reais

Se você quer que somente determinados usuários editem os valores reais, crie um conjunto de permissões específico e refina o acesso à versão. Isso impede que outras pessoas sem o conjunto de permissões editem as versões de valores reais.
Para criar um conjunto de permissões privilegiadas para acessar valores reais:
  1. Crie um novo conjunto de permissões. Acesse
    Administração
    >
    Conjuntos de permissões
    >
    Novo conjunto de permissões.
    Em Nome do conjunto de permissões, informe um nome, por exemplo,
    Acesso a valores reais
    ou
    Acesso privilegiado
    .
    Selecione
    Acesso à planilha editável
    e
    Acesso privilegiado a valores reais.
    Atribua o novo conjunto de permissões aos usuários que podem editar valores reais.
  2. Conceda o acesso às versões de valores reais somente a usuários com privilégios. Vá para
    Modelagem
    >
    Versões
    . Na seção Controle de acesso das configurações das versões de valores reais:
    1. Na lista suspensa Acesso privilegiado a valores reais,
      selecione
      Acesso total.
    2. Em todas as outras listas suspensas de tipo de usuário, selecione qualquer opção diferente de
      Acesso total.
    3. Repita esses passos para todos os valores reais ou pelo menos para os valores reais de nível folha. Somente os valores reais de nível folha são editáveis. Valores reais de nível folha não têm subversões que consolidam neles.
  3. Disponibilize as versões de valores reais. Vá para
    Modelagem
    >
    Níveis
    . Para os níveis atribuídos aos usuários, escolha qualquer versão de valores reais de nível folha na lista suspensa Seletor de versão. Marque a caixa de seleção.
Agora, somente os usuários com esse novo conjunto de permissões podem editar as versões de valores reais disponíveis nos níveis com acesso permitido a eles.
Para que um conjunto de permissões de administração existente seja o único que permita a edição de valores reais:
  1. Acesse
    Administração
    >
    Conjuntos de permissões
    e selecione
    Editar
    ao lado do conjunto de permissões do administrador. Selecione
    Modelo
    >
    Versão
    >
    Acesso à planilha editável
    e salve.
  2. Vá para
    Modelagem
    >
    Versões
    . Somente para o tipo de usuário Administrador, selecione
    Acesso total
    em cada versão de valores reais de nível folha.
Agora, somente os usuários com o conjunto de permissões de administração podem editar versões de valores reais.

Refinar os acessos Visualizar e Editar

  • Crie regras de acesso de Visualização limitada: o usuário ou grupo não pode visualizar divisões.
  • Use as configurações Detalhes de salário: deixe os detalhes da conta ou a planilha modelada visíveis e editáveis somente para usuários que tenham a permissão Acessar detalhes de salário.
  • Oculte ou bloqueie contas em planilhas padrão: para ocultar, acesse
    Modelagem
    >
    Planilhas atribuídas a nível
    . Selecione uma planilha padrão e
    Personalização para subníveis
    . Para bloquear, selecione a planilha e
    Grupos de contas
    . Selecione uma conta na caixa à esquerda. No lado direito, marque a caixa de seleção
    Somente leitura
    . Consulte Steps: Build Standard Sheets.
  • Use as restrições de cubo: oculte interseções de dados em uma planilha de cubo para todos os usuários. Consulte Concept: Cube Sheet Building.