跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
参考信息:访问规则与您的模型

参考信息:访问规则与您的模型

访问规则会影响您的模型以及团队使用模型的方式。如果您的实例仅保护层级,或是仅保护层级和账户,则预计访问规则会让您的模型发生一些细微的变化。如果您的实例还保护自定义维度,则预计您的模型会有一些显著的变化。无论是哪种情况,都需要了解其影响并运用最佳做法,以便顺利进行规划。

指导原则

数据值:
  • 在工作表中,对于所有可在特定交集处查看值的人来说,值都是相同的。
  • 在报告和图表中,每个人在相同交集处可查看的值可能会不同。
汇总与总计:
  • 如果您无权访问汇总交集处的所有计入数据,则工作表中的总计会显示为空白。
  • 仅当报告必须显示您无权访问的某个汇总单元格时,报告中才会显示部分汇总
    。显示的总计值中仅包含您可以访问的计入项。
无效交集:如果您在其他交集处有权访问已设置安全性的维度值,但在特定交集处无权访问该维度值,则可能会遇到无效交集。示例:您有权访问“工程”层级的“费用”账户和“销售”层级的“收入”账户。对您而言,“销售”层级的“费用”即为一个无效交集
消息:如果遇到无效交集,您可能会看到各种消息。您也许能够会在报告、工作表视图和公式中创建对您无效的交集,这将导致发生错误或出现空白数据。如果您认为自己无法访问需要查看或编辑的数据,请与管理员讨论您的访问规则。

建模、管理区域及权限

须知事项:
最佳做法:
  • 通常,如果拥有建模和管理权限,即可查看包括层级、账户与自定义维度在内的整个层次结构。
  • 发布计划的权限是一个例外。此权限仅允许用户发布他们具有“编辑”权限的区域。
  • 要允许用户管理模型结构,仅授予这些权限就足够了。您无需提供查看或编辑数据的权限。
  • 要允许用户将整个计划发布到其他平台,请授予他们对模型中所有受保护维度值的“编辑”访问权限。

导入与导入权限

须知事项:
最佳做法:
  • 如果您具有“导入功能”>“导入到所有位置”
    权限,则可以通过 API 导入或常规导入来编辑模型所有交集处的数据。
  • 仅拥有此权限并不能查看工作表和报告中的数据交集。
  • 当您开始通过电子表格导入模型化工作表数据时,“导入模式”选项会略有不同(请参见 电子表格导入):
    • 将导入的行添加到工作表
      :添加导入的行,并使现有行保持不变。
    • 替换所有可编辑行
      :将所有现有行替换为导入的行。
    • 仅替换与受保护的维度相匹配的行
      :替换与层级或任何受保护的自定义维度相匹配的所有现有行。如果未找到匹配项,则会添加行。
    • 更新现有行
      :更新现有行中与“导入键”相匹配的特定数据。不适用于已选择“允许拆分”
      设置的工作表。
    • 更新现有行和添加新行
      :更新现有行中与“导入键”相匹配的特定数据。如果未找到匹配项,则会添加行。不适用于已选择“允许拆分”
      设置的工作表。
要允许拥有此权限的用户验证其数据或元数据导入,请至少向他们授予对模型中所有受保护维度值的“完整视图”访问权限。否则,他们将无法在工作表和报告中看到自己导入的所有数据,并可能认为导入失败。

您的模型带有受保护的账户

按层级指定的标准工作表和多维工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法:
  • 标准工作表和多维工作表会移除您无法访问的数据交集。因此,行、列和下拉选项会消失,并在您进行选择和对工作表进行透视时重新出现。
示例:当您从层级下拉菜单中选择某个层级时,无法在该层级访问的账户将从行中消失。
  • 在多维工作表中,当您单击“更改维度”
    按钮时,您从下拉菜单中选择的选项不会筛选其他下拉菜单中的可用选项。您可能会创建无效交集。如果所有交集均无效,您会收到错误消息。
  • 要允许用户查看数据,请向他们授予对工作表中一个层级和一个账户的“有限视图”访问权限。
  • 要允许用户查看拆分,请向他们授予对账户和层级的“完整视图”访问权限。
  • 要阻止用户查看拆分,请向他们授予对账户和层级的“有限视图”访问权限。这样一来,他们可以看到总计,但无法查看计入拆分。
按层级指定的模型化工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法:
  • 您可以授予用户对模型化工作表(包括其所有账户)的访问权限,也可以授予对每个账户(包括时间跨度与初始余额)的访问权限。
  • 您可以看到行,但如果计入项详细信息包含您无法访问的账户,则您无法浏览这些详细信息。
  • 如果某个账户位于列中或者是显示列,则您的访问权限可能会阻止您查看相应数据或编辑该账户。如果您在任何层级都无权访问该账户,则工作表中不会显示该列。
  • 如果行中包含您无法访问的层级,则工作表不会为您显示这些行。
  • 如果列中包含您无法查看的账户,则工作表不会为您显示这些列。
  • 如果您对父行具有“完整视图”访问权限,则可以查看所有的拆分行,即使拆分行中包含您无法访问的维度。
  • 如果您无权访问初始余额,则无法向任何行添加拆分。
  • 要授予或限制用户对所有账户的访问权限,请在访问规则模板中输入模型化工作表的名称。
  • 要允许用户打开某个模型化工作表,请至少向他们授予对一个层级和一个模型化账户的“完整视图”访问权限。
  • 要允许用户添加或删除行,请向他们提供对模型化工作表名称的“编辑”访问权限。
  • 要限制对模型化工作表中部分账户的“查看”访问权限,请考虑创建关联至您希望显示的模型化账户的总分类账账户或自定义账户。向用户授予源关联账户(而非源账户)的访问权限。请参见下方的“源关联账户与源账户”章节。
  • 要阻止用户查看他们无法访问的层级和账户,请向他们授予对模型化工作表账户的“有限视图”访问权限。他们仍然可以查看总计行,但无法查看计入拆分。
  • 为防止与父行发生混淆,请告知您的团队在添加拆分之前编辑父级维度值。如果每项拆分具有不同的值,则最好将父级选择留空。
  • 对于包含初始余额的工作表,请向用户授予对初始余额的编辑权限,以便他们可以拆分任何行。
若用户有权访问的层级没有共同的先代层级,则必须在层级之间切换才能查看相关行。
要允许用户在一个视图中查看所有相关行,请创建一个虚拟的自定义账户。在该虚拟账户中,向用户授予其所有层级最为接近的共同先代的访问权限。
按用户指定的工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法
当您将某个按用户指定的工作表指定给用户时:
  • 该用户可以
    查看和编辑该工作表上的所有数据,包括他们无权访问的账户。
  • 如果用户无权访问这些账户,则他们也无法
    引用这些账户。
当您授予用户对按用户指定的工作表上账户的访问权限时:
  • 该用户可以在模型中的任意位置通过公式引用这些账户。
  • 如果您未将这份按用户指定的工作表指定给用户,则用户无法打开该工作表。
将用户指定到按用户指定的工作表时,请务必小心。
请考虑:授予用户对工作表上账户的访问权限(如果您已将工作表指定给用户)。
刷新关联的模型化工作表
适用于工作表。
须知事项:
最佳做法
当您刷新关联的模型化工作表时,您会在两个实例之间同步数据。您需要具备对接收实例中所有工作表维度值的编辑权限。要验证您的工作,您需要具备对源实例中所有工作表维度值的“完整视图”访问权限。
  • 对于能够刷新关联的模型化工作表的用户,请授予其对接收工作表上所有受保护的维度值的“编辑”访问权限。否则,他们的同步将会失败。
  • 要允许用户验证其工作,请至少向他们授予对源工作表上所有受保护的维度值的“完整视图”访问权限,便于他们对照接收工作表进行核对。
合并百分比工作表
适用于工作表。
须知事项:
最佳做法:
合并百分比工作表不受访问规则限制。
要允许用户打开和编辑合并百分比工作表,请为其指定一个包含“模型管理访问权限”>“合并”权限的权限集。
时间汇总摊回方法
适用于工作表。
须知事项:
最佳做法:
  • 如果您的模型使用自动摊回假设,则任何人都可以触发自动摊回,而无需拥有对该假设或其项的访问权限。
  • 如果您可以从假设列表中选择,则您需要具有对假设中所有项的“有限视图”访问权限,才能将其视为一个选项。
  • 要允许用户为工作表中的摊回选择一项假设,请至少向他们授予对该假设中所有项的“有限视图”访问权限。
  • 如果摊回假设中使用了并非所有人都能访问的项,请考虑在“常规设置”中选择自动摊回方法。自动摊回设置会自动对所有用户应用公式。
构建报告与图表
适用于报告和
OfficeConnect
报告。
须知事项:
最佳做法:
  • 您至少需要在某个层级上对一个账户具有“查看”权限,才能构建报告。
  • 在“元素”选项卡中,您可以看到您在某个层级上至少具有“有限视图”访问权限的所有账户,并且可以看到自己有权访问的所有层级。
  • 由于您可以将这些维度拖入报告中,因此您可能会创建无法访问的无效交集。
  • 存在无效交集并不一定会导致您无法运行​​报告。
  • 带有无效交集的报告单元格会显示为空白或零。
为帮助用户避免混淆,请告知用户哪些组合无效。
查看共享报告与图表
适用于报告,
OfficeConnect
报告和图表
须知事项:
最佳做法:
  • 共享报告与图表会移除您无法访问的数据。共享报告与图表在每个用户看来可能大不相同。
  • 您可能会看到:
    • 其他人无法看到的整列和整行。
    • 其他人看不到的参数与筛选器中的选项。
    • 其他人的视图中显示为空白和零的数据。
    • 不同值的汇总数据。
  • 报告计算操作会向每个用户显示不同的结果,这是因为您无法访问某些项。该计算操作会筛选掉您无法访问的项。这可能会导致数字不同、部分汇总、f(x) 受限和显示为零。
转至“管理”
>“常规设置”
,然后在“报告的数据访问消息”
字段中输入消息。此消息会显示在所有报告的信息注释中,可帮助用户了解其访问规则如何影响他们在报告中看到的数据。
修改共享报告
适用于报告和
OfficeConnect
报告。
须知事项:
最佳做法:
如果您具有相应权限,则可以编辑由其他用户创建并与您共享的报告。
当您运行该报告时,您无权访问的维度和维度值将从报告中移除,但它们对其他用户来说仍会保留。
当您编辑该报告时,您的访问规则会移除您无权访问的维度和维度值。您保存的变更也会为其他人移除这些维度。
示例:某个报告中包括总部、工程和市场营销等层级。
您仅拥有对“工程”层级的访问权限。当您运行该报告时,您仅会看到“工程”数据。在后台中,“总部”数据和“市场营销”数据仍保留在报告中。有权访问这些层级的其他用户仍然可以看到它们。
示例:一份共享的报告中显示了整个组织的费用信息。您仅拥有对“工程”层级费用信息的访问权限。当您编辑该报告时,您在构建器中仅能看到“工程”数据。您不知道这份报告中还有其他层级。当您将报告保存至共享文件夹时,报告会在后台为所有人移除“工程”以外的所有层级。
为避免意外地更改共享报告的结构,请将“修改所有报告”
权限提供给那些通常对模型中受保护的维度拥有较多访问权限的用户,而非拥有较少访问权限的用户。
工作表、报告与图表中的公式驱动型数据
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
如果您正在查看模型中的数据:
  • 共享公式、在单元格中输入的公式以及计算型账户都会为所有用户计算相同的值,而无论用户的访问权限如何。
  • 如果您对公式中的所有项未至少具备“有限视图”权限,则公式本身会显示为“f(x) 受限”。
不适用
在工作表中编写公式
适用于工作表。
须知事项:
最佳做法:
  • 对于您可以为每个账户引用的层级的限制,由相应账户的数据隐私设置控制。请参见后文中的“数据隐私”章节。
  • 要在公式中使用项,您至少需要对该项具有“有限视图”权限。
  • 如果您输入了无法访问的项,则在保存工作表时会出现公式错误。所有用户都会持续遇到该错误。
  • 如果使用公式助手,您会在公式助手列表中看到所有可访问的维度。示例:您的规则不允许您在“工程”层级查看“收入”账户。在公式助手中,您会在账户列表中看到“收入”,在层级列表中看到“工程”。您可以尝试使用“工程”“收入”编写公式,但公式助手不会允许您保存该公式。
为帮助用户避免错误,请告知用户哪些组合无效。
在报告中编写公式
适用于报告和
OfficeConnect
须知事项:
最佳做法:
除了上述有关在工作表中编写公式的信息外:
  • “显示为百分比”
    计算公式默认使用“费用”账户。如果您根本无权访问“费用”账户,则该公式将使用总分类账账户列表中的下一个总分类账账户。您可以编辑元素属性来更改这项设置。
  • 由于您可能会在报告中创建无效交集(请参见“构建报告”章节),因此您可能会在创建报告计算公式时引用这些无效交集。在这类情况下,计算公式会将无效交集视为零。
不适用
源关联账户与源账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表有关源关联账户的一般信息,请参见 概念:源关联账户
须知事项:
最佳做法:
  • 源关联账户为只读账户。拥有对源关联账户的“编辑”权限意味着拥有“完整视图”权限。
  • 无需拥有源账户访问权限,即可查看源关联账户中的数据。
  • 必须拥有源账户访问权限,才能深入挖掘源关联账户中的数据。
  • 如果同时拥有访问源关联账户和源账户的权限,则您可能会在报告中看到每个账户有不同的值。这可能是由于源关联账户内或报告中设置的任何自定义维度筛选器造成的,也可能是每个账户的访问规则所导致的。
  • 要允许用户编辑其在源关联账户中看到的数据,请为源账户创建“编辑”类型的访问规则。
  • 要限制用户对账户详细信息和维度细分的查看权限,请仅提供对源关联账户(而非源账户)的“完整视图”或“有限视图”访问权限。
  • 对于拥有报告构建权限的用户,请向其同时授予对源关联账户和源账户的“完整视图”访问权限。即使您限制了源账户访问权限,用户也可以使用报告来查看源关联账户中数据的自定义维度细分。
假设账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
  • 假设账户中的数据对于所有层级都是相同的,并且可在“最高层级(单独)”层级进行编辑。有关术语的信息,请参见 概念:层次结构与访问规则
  • 凭借在任一层级的假设账户查看权限,您可以在任何可编辑层级的公式中引用假设。示例:您有权访问“工程”层级的假设账户。您还有权访问其他某个账户,例如“销售”层级的“收入”账户。在公式中,您可以在“销售”或“工程”层级上引用假设。这是因为假设账户中的值在所有层级上都是相同的。
  • 要允许用户编辑假设账户值,您必须授予他们对所有层级上该账户的访问权限。
  • 对于授予假设账户访问权限的规则,请在每条规则中包含用户或组可以访问的所有层级,以便为管理员提供清晰的信息。
系统账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
如果您有权访问系统账户,您看到的值可能会因工作表、图表和报告而异。
币种折算调整、分配和抵销差额账户遵循公式驱动型账户的规则。要在工作表中查看这些账户的值,您无需拥有公式中所有项的访问权限。报告与图表会筛选掉您无法访问的公式项。
不适用
汇率账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
访问汇率表(“建模”>“汇率”)需要“模型管理访问权限”>“币种”权限。不需要设置访问规则。
要访问工作表、报告和图表上的汇率账户,需要拥有对这些账户的查看权限。要了解如何查找汇率账户的账户代码,请参见 创建访问规则
不适用
账户的数据隐私设置
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
  • “数据隐私”是一项用于控制用户如何在公式中引用账户的账户设置。
  • 每条规则的账户与层级的交集可定义用户对账户数据的访问权限。“数据隐私”账户设置则定义如何在公式中使用账户。
如果您不想让用户知道某些层级的存在,请勿向他们授予对数据隐私设置为“在所有层级上公开”
的账户的访问权限。
访问权限与数据隐私设置组合的一些示例(假设您有权访问“销售”层级的“收入”账户):
“收入”账户的数据隐私设置
结果
在所有层级上公开:
允许您引用所有层级上的“收入”账户数据。
您在创建公式时可以引用模型中所有层级(包括“工程”层级)的“收入”数据。
在公式助手中,您可以看到模型的整个层级层次结构。
仅限最高层级:
允许您引用公司的总收入。
您在创建公式时可以引用“收入”账户的最高层级汇总值,该值包括所有层级的总和。
您无法查看超出您的明确访问权限范围的层次结构。
私密:
所有账户的默认设置。仅允许您从当前层级(及其后代)引用“收入”账户。
对于“销售”层级的数据,您可以从“销售”层级或任何“销售”层级的后代引用“收入”数据。您无法从任何其他层级引用该账户。

您的模型带有受保护的自定义维度

当模型中的自定义维度受到保护时:
  • 所有访问规则会自动包括所有自定义维度的未分类值。
  • 所有数据会在每个自定义维度处产生交集。如果未指定自定义维度,则数据会在每个自定义维度的“未分类”值处产生交集。
  • 所有汇总值(包括拆分汇总)会在每个自定义维度的“全部”值处产生交集。
  • 如果无法访问受保护的自定义维度的“全部”
    值,则您可使用的功能将受到限制,如公式、账户以及对工作表、报告、交易及图表数据的访问权限。
有关“全部”值和“未分类”值的信息,请参见 概念:层次结构与访问规则
有关符合访问规则条件的自定义维度的信息,请参见 概念:访问规则
除了上文针对仅设置受保护的账户与层级的模型列出的最佳做法外,您还可考虑以下最佳做法。
按层级指定的标准工作表和多维工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法:
  • 任何通过关联、层级、账户层次结构或拆分显示汇总的单元格,都会在所有自定义维度的“全部”
    值处产生交集。
  • 如果您无权访问受保护的自定义维度的“全部”
    值,则在拆分某个行后,您将无法看到相应的汇总行。工作表中您可以访问的账户和层级也会消失。
创建规则时包括每个受保护的自定义维度的“全部”
值,以允许用户执行以下操作:
  • 添加或编辑拆分。
  • 查看任何拆分汇总或计入拆分。
  • 查看标准工作表中的任何多维账户和模型化账户。
为防止出错,请告知您的团队成员哪些维度组合对他们有效。
多使用多维工作表而非标准工作表,以防止混淆。
按层级指定的模型化工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法:
  • 要查看某行,您需要具有相应层级以及为该行选择的每个自定义维度值的“完整视图”访问权限。
  • 如果行中包含您无法访问的维度组合,则工作表不会为您显示这些行。
  • 如果您在行中选择的维度值会为您创建无效交集,工作表会显示错误。您可以使用不同的维度值重试。
  • 要更改工作表上受保护的自定义维度值,您需要具有对所有模型化账户的访问权限。
为防止出错,请告知用户哪些组合对他们有效。
要允许用户更改行中的自定义维度值,请向他们提供对工作表上所有账户的编辑权限。
带有拆分的按层级指定的模型化工作表
适用于工作表和
Excel Interface for Planning
工作表
须知事项:
最佳做法:
  • 如果父行具有某个自定义维度的未分类值,则该行的所有子行都会显示并且可编辑。
  • 当您拆分行(其中包含受保护的维度)时,父行的选定维度会在保存时锁定。
  • 对于受保护的维度,父行不会显示“多个”
    。父行会显示您为之选择的任何内容,通常为空白。
.
  • 为帮助用户避免在使用多维工作表时出错,请告知用户哪些组合无效。
  • 为防止与父行发生混淆,请告知您的团队在添加拆分之前编辑父级维度值。如果每项拆分具有不同的值,则最好将父级选择留空。
分配账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
如果分配账户保留自定义维度,它们会在自定义维度的“全部”
值处产生交集。
创建包含分配账户的任何规则时,请包括所有自定义维度的“全部”
值。
源关联账户带有受保护的自定义维度
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
  • 在标准工作表中,源关联账户会在所有受保护的自定义维度的“全部”
    值处相交。
  • 在多维工作表中,源关联账户会在以下“未分类”
    值处产生交集:工作表中未列出的任何受保护的自定义维度。
  • 在报告和图表中,报告会对源关联账户数据进行筛选。源关联账户中仅显示标有每个用户可访问的自定义维度值的数据。
  • 要授予在标准工作表中查看源关联账户的访问权限,请在访问规则中包括所有自定义维度的“全部”
    值。
  • 如要授予在多维工作表中查看源关联账户的访问权限,请在源工作表中包括所有受保护维度的“全部”值。
  • 源账户通常使用自定义维度值来细分数据。要阻止用户查看数据细分,请从其访问规则中排除源账户。他们可以通过源关联账户视图查看源账户的总值,但无法深入挖掘源账户的详细信息。
  • 如果用户不能拥有对所有受保护的自定义维度的“全部”
    值的访问权限,请仅向他们授予源账户的访问权限。这样一来,他们只能在可访问的自定义维度值下查看多维工作表或模型化工作表中的账户数据。
  • 要授予在报告中查看总分类账或自定义源关联账户的访问权限,请在规则中仅包括您想让用户访问的自定义维度值。
指标账户
应用于工作表
Excel Interface for Planning
工作表、报告、
OfficeConnect
报告和图表
须知事项:
最佳做法:
  • 标准工作表中的指标账户在所有自定义维度的“全部”
    (根汇总)值处产生交集。
  • 多维指标账户(即多维工作表中的指标账户)在多维工作表中未列出
    的任何受保护自定义维度的“全部”
    (根汇总)值处产生交集。对于多维工作表中受保护的自定义维度,每个单元格在所选维度值处相交。
  • 要允许用户在标准工作表或模型化工作表上查看指标账户,请在规则中包括对所有受保护的自定义维度“全部”
    值的访问权限。
查看和编辑维度映射表
适用于面板和建模。
须知事项:
最佳做法:
要查看维度映射表中的行,您需要符合以下要求:
  • 对该行中的维度值组合拥有“完整视图”访问权限。如果您仅拥有该行中某些受保护的维度值组合的“完整视图”访问权限,则您只能查看这些组合的维度值。
  • 对至少一个模型化工作表(其中包含维度映射表中使用的维度)拥有“完整视图”访问权限。
要编辑维度映射表中的某一行,您需要:
  • 对该行中的维度值组合拥有“编辑”访问权限。
  • 对所有模型化工作表(其中包含维度映射表中使用的维度)拥有编辑权限。如果模型化工作表需要“工资详细信息”权限,则您需要拥有该权限。
要直接从“模型管理”中的维度页面导出和导入维度映射:
  • 您无需拥有任何已定义的维度值访问权限。
  • 您可以在电子表格中编辑并将其导入。
  • 您需要“模型管理访问权限”
    >“模型”
    “结构导入”
    权限。
不适用
公式
适用于工作表。
须知事项:
最佳做法:
  • 在标准工作表和模型化工作表中,您编写的公式会默认引用所有自定义维度的“全部”
    值。如果您无权访问“全部”
    值,则必须使用您有权访问的维度值来限定公式,否则会收到错误消息。
  • 在多维工作表中,您为多维账户单元格编写的公式若引用同一多维工作表上的账户,则意味着该维度等于“This”。
为避免出错和混淆,请告知团队预期的情况。
交易
适用于具有挖掘功能的工作表、报告和面板。
须知事项
最佳做法
要允许从多维工作表中挖掘交易,受保护的维度必须位于交易构建器和多维工作表上。用户需要至少访问部分维度值。
向以下两项添加受保护的维度:
  • 交易构建器
  • 多维工作表
构建和共享报告与图表
须知事项:
最佳做法:
如果您无权访问某个受保护的自定义维度的“全部”值:
  • 则可以在“元素”
    选项卡中查看该自定义维度。您可以将其拖入报告和图表中。
  • 当您运行报告或查看图表时,该元素仅包含您有权访问的值。
示例:您仅拥有“产品”维度值“T 恤”的访问权限。将“产品”维度拖放至包含“收入”账户的报告中,您会看到 T 恤的收入信息。
当您共享该报告时,另一个用户有权访问“T 恤”维度和“毛衣”维度。该用户会同时看到 T 恤和毛衣的收入总计信息。
  • 报告公式的逻辑与此相同。
鼓励报告和图表构建者在其共享的报告中使用整个受保护的自定义维度。访问规则会为每个团队成员筛选数据和计算方式。

将属性用于访问规则

须知事项
最佳做法
使用层级属性、账户属性及自定义维度属性,您可以限制在同一规则中授予的相关层级、账户或自定义维度访问权限。
如果您使用属性,任何人都可以在属性下拉列表和行中看到所有可用属性值。
使用属性值,即可限制受保护的维度和相关维度(账户、层级和自定义维度)的访问权限。
如果在规则中使用属性,您将授予用户对同一规则中标有相应属性值的相关维度的访问权限。
示例:“加拿大”层级标有“北部”属性值,而“美国”层级未被标记。如果您的规则在授予“美国”层级和“加拿大”层级访问权限的同时还指定了“北部”属性,则您可以访问“加拿大”层级,而无法访问“美国”层级。
另一个示例:“西半球”是“加拿大”“美国”“墨西哥”的父级。您的规则授予用户对这三个层级以及“北部”属性的访问权限。如果您将“北部”属性标记添加至所有层级,则您可以访问所有层级。如果移除“墨西哥”层级的属性标记,您将无法再访问“墨西哥”层级。将“北部”标记重新添加至“墨西哥”层级,即可再次获得访问权限。
如果您在访问规则中授权用户访问相关维度树的大部分元素,然后使用属性来进一步筛选访问权限,属性的使用效果可达至最佳。否则,您可能必须在更改属性标记时更新规则。
如果访问规则授权您访问维度并将属性值列留空,则不论属性值为何,您都可以访问授权的维度值。
对于总是需要访问某个层级或自定义维度(无论它们带有何种标记)的用户,请勿在授予其访问权限的规则中列出属性。
如果访问规则授权您访问某个维度和属性值,然后您从该维度中移除了该属性标记,则您将不再具有对该维度的访问权限。
如果您在访问规则中授权用户访问相关维度树的大部分元素,然后使用属性来进一步筛选访问权限,属性的使用效果可达至最佳。否则,您可能必须在更改属性标记时更新规则。
如果您使用新的属性值来标记现有维度,而用户现有的规则对该维度使用了属性标记,则用户的相应访问权限会被移除。
在添加和标记新的受保护属性值时,请审核并更新您的规则。