Etapas: criar regras de acesso
Pré-requisitos
Documentação para leitura:
- O modelo usa lógica de hierarquia para cada dimensão segura. Consulte Conceito: hierarquias e regras de acesso.
- O acesso aos dados depende de vários controles de acesso em todo o modelo. Para obter instruções completas, consulte Etapas: definir segurança com regra de acesso.
- Para conhecer as práticas recomendadas, consulte Referência: regras de acesso e o seu modelo.
- Quando você está fazendo a transição da segurança herdada com base em nível, consulte Transição para regras de acesso.
Ações a serem concluídas:
- Conclua a estrutura do seu modelo, incluindo os níveis, as contas, os atributos e as dimensões personalizadas.
- Deixe as suas hierarquias de níveis, atributos de nível, contas e dimensões personalizadas visíveis à medida que você cria as regras. Você precisa de códigos para níveis, valores de dimensão e valores de atributo. Para todas as contas, exceto contas modeladas, você precisa do código. Para contas modeladas, você precisa do nome da planilha.
- Quando você usa associações para as regras, conclua todas as associações e deixe os códigos visíveis enquanto você cria as regras.
- Crie os usuários e os grupos.
- Segurança: permissãoUsuários.
Se você tem muitos usuários ou adiciona novos usuários com frequência, crie regras para grupos de usuários. Em seguida, adicione cada usuário a um grupo para conceder imediatamente o acesso apropriado. Atualize a regra por grupo para atualizar o acesso de todos os usuários no grupo.
Contexto
As regras de acesso fornecem aos usuários acesso aos dados no modelo.
Com as regras de acesso, você pode proteger níveis, contas, atributos e dimensões personalizadas. Depois, você pode usar as dimensões seguras para definir interseções específicas de dados que os usuários ou grupos podem editar ou visualizar.
Você usa um modelo de planilha para criar as regras. Você pode substituir todas as regras existentes pelo modelo ou atualizar e anexar as regras.
Regras de acesso descrevem interseções específicas de dimensões em seu modelo. Quando as regras de um usuário entram em conflito entre si em uma interseção específica, o acesso é por padrão baseado na regra mais permissiva.
Etapas
- Opcional. Tornar dimensões personalizadas elegíveis para regras de acesso. Se você planeja proteger dimensões personalizadas, pode ser necessário alterar suas configurações.
- SelecioneAdministraçãono menu principal.
- Clique emRegras de acesso.
- Proteger dimensões e atributos para regras de acesso. Você usa as dimensões e os atributos para definir as regras de acesso.
- Adicionar regras à planilha de regras de acesso. Preencha o modelo ou faça alterações nas regras exportadas. Você define o acesso do usuário aumentando o nível de permissão com cada regra. Além disso, você pode criar regras com base em níveis de propriedade, associações e etiquetas de atributo.
- Revise as regras de acesso na tabela.
Faça auditorias periódicas das suas regras se você faz alterações no modelo, como adicionar novos níveis, reorganizar hierarquias ou excluir valores de dimensão.
Excluir regras de acesso
- Na barra de ferramentas, selecioneExportar.
- Abra o arquivo e exclua as regras da planilha. Não faça mais nenhuma alteração nas outras regras.
- Salve a planilha.
- Volte à página de regras de acesso.
- Na barra de ferramentas, selecioneImportar.
- Selecione o botão de opçãoSubstituir tudo.
- Selecione o botãoSubstituir tudopara confirmar. O modelo tem todas as regras que você não quis excluir.
- SelecioneConcluídoquando aparecer a mensagem de êxito.
Fazer auditoria e corrigir regras de acesso inválidas
Quando você atualiza seu modelo, as regras associadas são atualizadas automaticamente de acordo com a hierarquia.
Alteração no modelo | Impacto nas regras |
|---|---|
Criar ou redefinir o pai de contas, níveis ou valores de dimensão |
|
Excluir contas ou níveis | Removemos da regra os itens excluídos. Quando esse é o único item listado, excluímos a regra. Quando a regra excluída era a única atribuída a você, você também perde o acesso a todos os dados. |
Excluir valores de dimensão |
|
Para localizar e corrigir regras de acesso inválidas:
- AcesseAdministração>Regras de acesso.
- Clique emExportar.
- Salve o arquivo e não faça alterações nas regras.
- Na tela de regras de acesso, clique emImportar.
- Arraste e solte o arquivo exportado dentro da caixa.
- Se houver regras inválidas, você receberá um erro com um link para o relatório de erros. Use o relatório para corrigir os erros nas regras e importe novamente.