转为使用访问规则
了解当您从基于层级的访问安全结构转为使用访问规则时,会发生哪些变化。
Access rules
define specific intersections of data that users or groups can edit or view.当您转为使用访问规则时:
- 部分功能会停用、更改或受限制。您可能需要先执行一些操作,Workday可启用访问规则。
- 系统会自动创建默认规则,以模仿您当前使用的基于层级的安全结构。
- 创建访问规则的流程分为两步。首先,保护相应维度,然后使用受保护的维度来创建规则。在您创建规则之前,保护维度并不会影响访问权限。
不熟悉访问规则?请参见 概念:访问规则界面导览。
一次
Workday
为您的实例启用访问规则,则您无法将其关闭。转换的基本步骤
- 检查已停用、受限制或已更改的功能。执行任何必要的操作,准备好使用访问规则。
- 提交支持请求。您可以申请沙盒环境来测试访问规则。
- 查看或更改默认规则。
- (可选)将访问规则从沙盒环境迁移到实时实例。
已停用、受限制或已更改的功能
- 已停用
- 使用访问规则时,系统会停用以下功能:
- 经典版 Discovery
- 共享的报告面板
- 重新分类规则
- 共享报告上的“数据可见性”选项
- 示例报告
- SOAP API
如适用,请在提交请求之前执行以下步骤:- 将所有经典版 Discovery 图表转移至面板。
- 使用“通知”来重新创建共享报告面板。在您的“报告”个人文件夹中查找所有个人报告面板。
- 删除所有重新分类规则。这会删除与规则相关的所有数据,并可能更改实际值版本中的历史数据。
请注意以下事项:- 当您保存共享报告时,系统会显示一个“数据可见性”选项。无论用户具有何种层级所有权,此选项都会向用户显示所有报告数据。但转为使用访问规则后,此选项会消失。用户可能会无法运行之前共享的报告,或者他们看到的数据可能会不同。
- 受限制或已更改的功能
- API 版本
- 为确保访问规则兼容性,以下 API 将仅针对 API v22 及以上版本进行验证:
- 权限变更
- 您需要具有“系统审核权限”这个新权限,才能执行以下操作:
- 运行审核线索报告
- 构建模式报告
- 构建或编辑交易报告
- 搜索单元格注释
- 通过“模型管理访问权限”>“分配规则”权限,您可以管理所有层级和所有账户的分配情况,甚至包括未通过访问规则授予访问权限的分配情况。
- 当您从工作表深入挖掘数据时,“访问交易”权限不再允许您编辑交易报告。要编辑交易报告,您需要拥有“系统审核权限”,而且必须从导航菜单转至“报告”。
- 设置变更
- 模型化工作表和多维工作表设置:为受保护的自定义维度禁用“在工作表上编辑维度”功能。
- 维度设置:为受保护的自定义维度禁用“在层级上使用”设置和“导入数据时自动创建维度值”设置。
- 层级所有者
- 如果没有访问规则,您可以在您拥有的层级上查看工作表与报告中的数据。
- 如果使用访问规则,所有权并不能控制您的访问权限。您无需拥有相应层级,即可打开按层级指定的工作表。不过,您的访问规则必须授予您对工作表上至少一个层级的访问权限。
- 层级所有权的管理权限不会发生变化。
创建访问规则的用例
访问规则可以对您的模型和规划方式产生重大影响。根据您计划使用访问规则的方式,设置任务可能会略有不同。
仅保护层级 | 保护账户 | 保护自定义维度 |
|---|---|---|
|
|
|
查看和更改默认访问规则
启用访问规则后,
Adaptive Planning
保护层级并创建规则。这些规则会模仿每个用户的层级所有权访问权限。为提供一致的用户体验,新规则会为用户拥有的层级指定“编辑”访问权限。您可以检查并更改规则。
- 查看默认访问规则
- 从导航菜单中,选择“管理”。
- 选择“访问规则”。
表格中会显示每个用户基于层级的默认规则。示例:销售副总裁拥有“销售”层级。默认规则是对“销售”层级及所有“销售”子级层级拥有“编辑”访问权限。子级层级虽未列出,但一律包括在内。在您定义更多规则之前,销售副总裁拥有对所有账户与所有维度的“编辑”访问权限。管理员规则规定,管理员对整个模型拥有“编辑”访问权限,这是因为管理员对最高层级(即“总部”)拥有“编辑”访问权限。
- 更改默认访问规则