模型化工作表中数据输入列的访问规则
预览日期:2026 年 2 月 7 日。上线日期:2026 年 3 月 14 日。
在此版本中,您可以使用访问规则来保护模型化工作表中的数据输入列。现在,您可以控制用户访问权限,使有权访问不同信息的计划人员在处理同一个模型化工作表时只能看到他们自己的信息。
观看视频:
2 分 09 秒功能优势
这样做可以:
- 提高了保护机密信息的能力,使您能够保护同一模型化工作表中的敏感数据,而无需为不同的用户组创建单独、重复的工作表。这有助于确保遵守数据隐私标准。
- 通过将劳动力规划合并到 1 个模型化工作表中,降低了与集成相关的复杂性并确保数据是最新的,从而提高了数据管理效率。
- 简化了劳动力规划,使规划人员能够在同一个模型化工作表上进行协作,同时仅查看与其角色相关的数据,从而提高了效率和数据准确性。
- 通过减少对初始余额列(作为非初始余额数据的解决方法)的依赖,提高了系统性能。
变更
访问规则设置
在
“管理”
区域的“访问规则”
页面中,我们在工具栏上新添加了“管理工作表列”
按钮,通过该按钮,您可以搜索以下列类型,并将其设置为可用于访问规则:
- 复选框
- 日期
- 数字
- 文本
现在,当您保护至少 1 个模型化工作表列时,系统会在以下区域的
“账户”
列标题旁边显示一个信息图标:
- “访问规则”概览页面。
- 导入和导出文件。
当您将鼠标指针悬停在此图标上时,系统会显示工具提示,告知您这些列已包含在访问规则的
“账户
”版块中。我们更新了访问规则导出文件,以包括
“账户”
列结构下模型化工作表数据输入列的规则。访问规则对最终用户的影响
如果您保护了模型化工作表的列,而用户无权访问这些列,则系统会在以下情况下隐藏这些列:
- 查看工作工作表。
- 访问工作表的“显示选项”菜单,然后搜索要筛选或隐藏的列。
现在,当用户执行以下任一操作时,我们会阻止用户编辑受保护的模型化工作表列:
- 访问规则中的“有限的查看”权限。
- 访问规则中没有“编辑”权限的“完整视图”。
我们建议您避免创建引用受保护列的关键级别验证规则。如果用户无权访问必填列,他们可以添加新行,但无法保存这些行,因为他们无法填写必填列。
XML 和 JSON API
我们更新了以下 XML 和 JSON API,以遵循为受保护的模型化工作表列配置的访问规则权限:
- importConfigurableModelData
- exportConfigurableModelData
我需要做什么?
要保护模型化工作表中的数据输入列,请执行以下操作:
- 转至 。
- 在工具栏上,选择“管理”。
- 确保选择“账户”。必须启用账户才能在访问规则中使用,以保护工作表列。
- 在工具栏上,选择“管理工作表列”。
- 在该对话框中,选择工作表和要保护的特定列(数字、日期、文本或复选框),然后选择“保存”。
- 通过导入规则文件来更新访问规则。您可以使用账户(授予)列或账户(授予全部 - 此项除外)列,并使用语法“工作表名称.列名称”(示例:人员.奖金),来定义对这些列的访问权限。
如果我不执行任何操作,会发生什么情况?
如果您未使用
“管理工作表列”
设置明确选择要保护的列,则所有有权访问模型化工作表的用户都将继续看到所有数据输入列,这与之前的行为一致。您现有的访问规则不会受到影响。测试情景
如果您将此功能与人员编制规划功能结合使用,请确保使用户的 HCM 安全访问权限与其Adaptive Planning层级访问权限保持一致。如果用户在 HCM 中具有高于Adaptive Planning层级的访问权限,他们仍然可以创建职位或将职位移至他们在访问规则中无权访问的层级。示例:您的劳动力规划者具有对层级 2100 和 2500.1 的 HCM 访问权限,但在您的访问规则中,他们只能访问层级 2100.1。他们仍然可以使用人员编制规划功能创建职位或将职位移至 2100.2。
示例
以下示例描述了一些现有的访问规则设置、您要执行的操作以及预期行为。我们建议您检查现有的访问规则,并确定您的访问规则是否与这些示例相匹配。
此示例描述了会导致行为变更的最常见预期情景:
- 现有设置:对特定账户授予“全部”权限,其中 1 个或多个账户来自工作表 A
- 操作:保护工作表 A 的列。
- 行为:该用户将无权再访问工作表 A 的受保护列,因为未在其访问规则中明确指定对该受保护列的访问权限。
以下示例描述了不会导致行为变更的最常见预期情景:
示例 1:
- “账户”的“现有设置:授予”和“授予全部 - 此项除外”为空,这表示用户有权访问所有账户。
- 操作:保护工作表 A 的列。
- 行为:用户将继续有权访问所有账户,其中包括受保护的列。
示例 2:
- 现有设置:“Grant All on Account”包括“工作表名称 A”,这意味着用户有权访问“工作表 A 的所有账户”。
- 操作:保护工作表 A 的列。
- 行为:用户将继续有权访问工作表 A 中的所有账户,工作表 A 现在包括受保护的列。
示例 3:
- 现有设置:“授予全部 - 账户除外”包括工作表 A,这意味着用户可以访问工作表 A 中除此之外的所有账户。
- 操作:保护工作表 A 的列。
- 行为:用户将仍然无权访问工作表 A 中的账户,但工作表 A 现在包括受保护的列。