Conceito: hierarquias e regras de acesso
Access rules
define specific intersections of data that users or groups can edit or view.Regras de acesso usam uma lógica de hierarquia para definir interseções de acesso. Você precisa entender as hierarquias de níveis, contas e dimensões que está protegendo. As hierarquias afetam as regras de acesso que você cria.
Terminologia de hierarquia
Hierarquia com esquema de cores
| Condições gerais da hierarquia
|
| Azul
Cinzas
Verdes e amarelos
Níveis folha Os amarelos, verdes e o último cinza são níveis folha na hierarquia , pois não têm filhos . |
- Mais informações sobre hierarquias de contas
- Existem hierarquias de contas separadas para contas do livro-razão, personalizadas, de métrica e de suposição. Além disso, cada planilha de cubo e modelada tem sua própria hierarquia de contas. Para as contas, o azul é o tipo de conta ou o nome da planilha de cubo ou modelada.Se uma conta cinza tem filhos, ela é um grupo de contas ou uma consolidação por conta. Grupos de contas não armazenam totais. As consolidações de contas armazenam o total das contas descendentes. Se uma conta não tem descendentes, ela é uma conta de nível folha.
- Mais informações sobre hierarquia de níveis
- Todos os modelos têm uma hierarquia de níveis, também chamada de estrutura organizacional. Algumas instâncias usam dimensões de nível (dimensões personalizadas com uma configuração de nível) para criar hierarquias de níveis alternativas. Como você não pode proteger dimensões de nível, a única maneira de conceder acesso a níveis é por meio da hierarquia de níveis principal.O azul é sempre onível superior, com o nome que o administrador definiu. Todo nível pai tem um nível (Somente) que é consolidado no nível pai. O último cinza é o Nível superior (Somente). O último verde e o último amarelo são os níveis (Somente) dos respectivos pais cinzas.
- Mais informações sobre hierarquias de dimensões personalizadas
- Existem dimensões hierárquicas e dimensões de lista. Uma dimensão hierárquica tem valores que são consolidados em outros valores. Uma lista tem um nível de valores.Exemplo de dimensão de listaExemplo de dimensão hierárquicaProduto (Todos)
- Camisetas
- Casacos
- Jaquetas
- Produto não categorizado
Produto (Todos)- Camisetas (Todas)
- Camisetas estampadas
- Camisetas sem estampa
- Camisetas não categorizadas
- Casacos
- Jaquetas
- Produto não categorizado
O azul é o nome da dimensão e a consolidação da dimensão ou o valorTodos. Os cinzas são os valores de dimensão. O último cinza, para listas e dimensões hierárquicas, é ovalor raiz não categorizado.O valor raiz não categorizadomarca os pontos de dados que não foram claramente marcados com um valor de dimensão. Nos exemplos, o Produto não categorizado é araiz.Uma dimensão de lista tem apenas elementos cinzas. Para dimensões personalizadas hierárquicas, como as camisetas no exemplo, cada valor com descendentes tem um valornão categorizadoe um valorTodos.
Hierarquias e regras de acesso
Regras hierárquicas gerais para acesso:
- O acesso a um pai inclui todos os respectivos descendentes. Você não pode usar outras regras para remover o acesso aos descendentes depois de conceder acesso aos pais.
- O acesso aos filhos não inclui os antecessores. Portanto, para impedir que um usuário veja as consolidações, basta dar acesso somente às contas e níveis filho.
- Todas as regras incluem acesso ao valorraiz não categorizadode dimensões seguras.
- A única maneira de conceder acesso aos níveis (Somente) é dar acesso ao pai.
Usando o exemplo da hierarquia de níveis a seguir, as tabelas mostram o resultado de cada regra ou série de regras no modelo.
SEDE
- G&A
- RH
- Jurídico
- Desenvolvimento de produtos
- Operações
- Engenharia
- Quando você usa a coluna Conceder:
- Regra com níveis concedidosHierarquia de níveis resultante para o usuário
Explicação: quando você concede acesso a G&A, concede acesso a todos os descendentes, e não aos antecessores.G&A- HR
- Legal
- G&A (somente)
Explicação: quando você também concede acesso a Operations, não concede acesso aos irmãos nem aos antecessores.G&A- HR
- Legal
- G&A (somente)
Operations
Explicação: a nova regra é inválida. Você não pode adicionar uma regra que restringe o descendente de um pai com acesso concedido.Nenhuma alteração
- Quando você usa a coluna Conceder tudo, exceto
- Regra com Conceder tudo, exceto "Níveis"Hierarquia de níveis resultante para o usuário
Explicação: quando você concede acesso a tudo, exceto a G&A, também exclui os antecessores e os descendentes de G&A.Product Development- Operations
- Engineering
- Product Development (somente)
Explicação: você pode adicionar uma regra que conceda acesso a um filho de um pai restrito.HRProduct Development- Operations
- Engineering
- Product Development (somente)
Dimensões personalizadas seguras e interseções
Todos os pontos de dados fazem interseção com um determinado nível, conta, período e versão. Todos os dados também fazem interseção com cada dimensão personalizada em seu modelo. Para dimensões personalizadas:
- Os dados fazem interseção com o valorraiz não categorizadoquando você não marca os dados com um valor de dimensão personalizada.
- Os dados fazem interseção com o valorTodosde todas as dimensões personalizadas em todas as consolidações por nível, conta e dimensão personalizada.
Para ver um valor consolidado em uma planilha, você precisa acessar todos os descendentes de todas as consolidações. Em um relatório, a menos que seja uma conta de métrica, você pode ver um valor parcial de consolidação. Em planilhas, você talvez não veja as contas ou os níveis se não tiver acesso à consolidação. Em relatórios e gráficos, as consolidações exibem valores parciais de consolidação. Os valores parciais de consolidação incluem somente os valores de contribuição que você pode acessar.
Para obter mais informações, consulte Regras de acesso e o seu modelo.