Etapas: definir segurança com regra de acesso
Ao usar a estrutura de segurança com regra de acesso, os perfis e grupos de usuários, as permissões e as regras funcionam em conjunto usando várias configurações para proteger os dados. Gerencie essas configurações em planilhas, contas, níveis e versões.
Access rules
define specific intersections of data that users or groups can edit or view.Se a sua instância usa segurança com base no nível, acesse Etapas: definir segurança com base no nível.
Prerequisites
Permissões obrigatórias:
Prerequisites
- Acesso administrativo > Usuários
- Acesso administrativo > Conjuntos de permissões
- Acesso a gerenciamento de modelos > Modelo
- Acesso a gerenciamento de modelos > Estrutura organizacional
- Acesso a gerenciamento de modelos > Versões
Navegação
Acesse as várias áreas da instância, explicadas em cada etapa.Etapas básicas
| Administração
|
| Configurações da versão
|
| Configurações de nível
|
| Configurações de planilha e conta
|
Novas instâncias
No mínimo, as novas instâncias já têm:
- Usuário:admin@instancecode.com.
- Conjunto de permissões:Estação com acesso total, que vem com a maioria das permissões disponíveis e é atribuída ao usuário administrador.
- Grupo de usuários: grupoProprietários do nível. Adicione novos usuários a esse grupo para definir rapidamente o acesso deles.
- Duas regras de acesso: uma concede a admin@instancecode.com o acesso para editar todos os dados do modelo. Outra concede a qualquer usuário no grupoProprietários do nívelo acesso para editar todos os níveis de propriedade.
Para preservar o acesso ao modelo e aos dados, não altere nem exclua o conjunto de permissões
Full Seat
ou a regra de acesso de admin@instancecode.com.Definir acesso administrativo para novos usuários
Para conceder aos usuários o acesso total ao modelo:
- Crie um perfil de usuário e uma senha e atribua ao usuário o conjunto de permissõesAdministração. AcesseAdministração>Usuários.
- Copie a regra do usuário administrador e a atribua a outros usuários administradores. AcesseAdministração>Regras de acesso.
Definir acesso rápido ao nível para novos usuários
- Crie perfis de usuário e senhas. AcesseAdministração>Usuários.
- Crie e atribua conjuntos de permissões aos usuários. AcesseAdministração>Conjuntos de permissões.
- Adicione os usuários ao grupoProprietário de nível. AcesseAdministração>Grupos de usuários globais.
- Atribua a propriedade de nível aos usuários. AcesseAdministração>Associações.
Você não precisa criar regras para os usuários porque sua instância vem com uma regra para o grupo
Proprietários do nível
. Essa regra concede aos usuários no grupo acesso para editar todos os dados nos níveis de propriedade deles.Definir acesso de visualização básica
Para permitir que os usuários visualizem os dados:
- Crie um perfil de usuário e uma senha. AcesseAdministração>Usuários.
- (Prática recomendada opcional) Crie um grupo somente visualização e adicione o novo usuário. AcesseAdministração>Grupos de usuários globais.
- Criar regras de acesso. AcesseAdministração>Regras de acessoe use o modelo para criar e carregar as regras de acesso de Visualização completa para o usuário ou grupo somente visualização.
- Conceda permissão ao usuário para visualizar os dados. AcesseAdministração>Conjuntos de permissões.Atribua ao usuário um conjunto de permissões com pelo menos as permissõesAcessar planilhas,Acessar relatóriosouAcessar painéis.
- Torne os níveis atribuídos nas regras de acesso visíveis nas versões acessíveis. AcesseModelagem>Níveise selecione pelo menos um dos níveis atribuídos ao usuário ou ao grupo. Escolha a versão acessível na lista suspensa do seletor de versão e marque a caixa de seleção. Consulte Change Level Availability.
- Para que os usuários visualizem os dados nas planilhas: adicione o nível a uma planilha atribuída a nível. AcesseModelagem>Níveise selecione o nível de propriedade. Na seção Planilhas, marque as caixas de seleção ao lado das planilhas para adicionar o nível. Isso adiciona automaticamente todos os filhos do nível à planilha.
Com essas etapas concluídas, qualquer versão que não está oculta fica visível para o novo usuário. Para comprovar isso, acesse
Modelagem
> Versões
e observe a seleção na lista suspensa de usuários. Se você adicionou o usuário a um grupo, selecione o grupo na lista suspensa Grupo para ver o nível de acesso abaixo dele.Definir acesso de edição às versões de plano
Para permitir que os usuários também editem versões de plano, adicione o seguinte:
- Conceda permissão ao usuário para editar os dados. AcesseAdministração>Conjuntos de permissões.Atribua um conjunto de permissões com a permissãoAcesso à planilha editável.
- Conceda ao usuário uma regra de edição. AcesseAdministração>Regras de acessopara atualizar ou adicionar regras de edição para o usuário ou grupo.
- Conceda ao usuário acesso de edição às versões. Vá paraModelagem>Versões. Na seção Controles de acesso em Acesso à planilha editável,escolhaAcesso total.
Outra opção é atribuir uma planilha atribuída a usuário sem a configuração Detalhes de salário na planilha.
Restringir o acesso de edição aos valores reais
Se você quer que somente determinados usuários editem os valores reais, crie um conjunto de permissões específico e refina o acesso à versão. Isso impede que outras pessoas sem o conjunto de permissões editem as versões de valores reais.
Para criar um conjunto de permissões privilegiadas para acessar valores reais:
- Crie um novo conjunto de permissões. AcesseAdministração>Conjuntos de permissões>Novo conjunto de permissões.Em Nome do conjunto de permissões, informe um nome, por exemplo,Acesso a valores reaisouAcesso privilegiado.SelecioneAcesso à planilha editáveleAcesso privilegiado a valores reais.Atribua o novo conjunto de permissões aos usuários que podem editar valores reais.
- Conceda o acesso às versões de valores reais somente a usuários com privilégios. Vá paraModelagem>Versões. Na seção Controle de acesso das configurações das versões de valores reais:
- Na lista suspensa Acesso privilegiado a valores reais,selecioneAcesso total.
- Em todas as outras listas suspensas de tipo de usuário, selecione qualquer opção diferente deAcesso total.
- Repita esses passos para todos os valores reais ou pelo menos para os valores reais de nível folha. Somente os valores reais de nível folha são editáveis. Valores reais de nível folha não têm subversões que consolidam neles.
- Disponibilize as versões de valores reais. Vá paraModelagem>Níveis. Para os níveis atribuídos aos usuários, escolha qualquer versão de valores reais de nível folha na lista suspensa Seletor de versão. Marque a caixa de seleção.
Agora, somente os usuários com esse novo conjunto de permissões podem editar as versões de valores reais disponíveis nos níveis com acesso permitido a eles.
Para que um conjunto de permissões de administração existente seja o único que permita a edição de valores reais:
- AcesseAdministração>Conjuntos de permissõese selecioneEditarao lado do conjunto de permissões do administrador. SelecioneModelo>Versão>Acesso à planilha editávele salve.
- Vá paraModelagem>Versões. Somente para o tipo de usuário Administrador, selecioneAcesso totalem cada versão de valores reais de nível folha.
Agora, somente os usuários com o conjunto de permissões de administração podem editar versões de valores reais.
Refinar os acessos Visualizar e Editar
- Crie regras de acesso de Visualização limitada: o usuário ou grupo não pode visualizar divisões.
- Use as configurações Detalhes de salário: deixe os detalhes da conta ou a planilha modelada visíveis e editáveis somente para usuários que tenham a permissão Acessar detalhes de salário.
- Oculte ou bloqueie contas em planilhas padrão: para ocultar, acesseModelagem>Planilhas atribuídas a nível. Selecione uma planilha padrão ePersonalização para subníveis. Para bloquear, selecione a planilha eGrupos de contas. Selecione uma conta na caixa à esquerda. No lado direito, marque a caixa de seleçãoSomente leitura. Consulte Steps: Build Standard Sheets.
- Use as restrições de cubo: oculte interseções de dados em uma planilha de cubo para todos os usuários. Consulte Concept: Cube Sheet Building.