向访问规则电子表格添加规则
- 要使用关联,您需要关联代码:转至“管理”>“关联”。表格中会列出相应代码。您可以将其导出,以便在创建规则时轻松访问。
- 如要使用账户,您需要以下账户代码:
- 使用 exportAccounts API 提取所有账户代码
- 对于模型化账户代码,请使用工作表名称。
- 账户代码显示在“建模”区域的账户层次结构中。
- 对于汇率账户,请转至“建模”>“币种”,查找币种代码和汇率类型代码,然后使用以下模式创建账户代码:Assum.Exchangerate.FromCurrencyCode.ToCurrencyCode.RateCode.
- 安全性:“用户”权限
您可以为用户名或组名称创建规则。每个受保护的维度和属性都有一个“授予”列和一个“授予全部 - 此项除外”列。对于规则中每个受保护的维度或属性,请在对应的“授予”列或“授予全部 - 此项除外”列中输入数据。考虑一下,是列出所有授权还是列出所有例外情况更高效。

如果您要列出多个值,请为每个值新建一行。一条规则可以包含多个行。

对于下一条规则,请在最后列出的维度下方一行中输入“访问类型”。

请勿在每条规则之间添加超过 1 个空白行。系统不会导入 2 个完全空白的行之后的任何内容。
列出的账户只能在同一规则中列出的层级与自定义维度值上访问,反之亦然。示例:其中一条规则为 John Doe 指定了访问“销售”层级中“销售详细信息”账户组的权限。另一条规则为他指定了访问“一般及行政”层级中“费用”账户组的权限。他无法访问“一般及行政”层级的“销售详细信息”账户,反之亦然。
许多规则协同工作,为每个用户或组创建访问权限。
示例:以下两条规则共同为 John Doe 授予了数据访问权限:

这些规则单独作用,会产生不同的访问权限:
- 第一条规则规定,John 无权访问“FP&A”层级。他有权访问所有账户及所有产品维度的所有其他层级。
- 第二条规则规定,John 仅能访问“FP&A”层级,无权访问其他层级。他可以编辑除“工资”账户和“人员”账户以外的所有账户。
这两条规则组合在一起会产生不同的结果。John 可以编辑除“FP&A”层级的“人员”账户和“工资”账户之外的所有内容。
- 打开包含导出的规则的模板或电子表格。
- 填写这些列时,请参考以下信息:
选项 描述 访问类型输入:- 编辑
- 完整查看
- 有限查看
用户名输入用户的用户名。如果您要为组创建规则,请将此列留空。组名称输入用户组的名称。如果您要为单个用户创建规则,请将此列留空。层级(授予)仅当您将此规则的层级(授予全部 - 此项除外)列留空时,才填写此列。每行输入 1 个层级值。如要授予对以下内容的访问权限:- 所有层级,请输入“(+)”或最高层级的代码。
- 层级及其后代,请输入父级层级的代码。这不包括先代。
- 用户或组拥有的层级,请输入(~)。
- 要在层级关联中列出层级,请在括号中输入层级关联代码。
要授予对“(单独)”层级的访问权限,唯一方法是授予对父级及所有后代层级的访问权限。要通过层级属性筛选层级访问权限,请填写层级属性列。列的名称与标头中的层级属性名称相同。您还必须先保护层级属性,然后才能使用属性值创建规则。层级(授予全部 - 此项除外)仅当您将“层级(授予)”列留空时,才填写此列。列出父级层级或子级层级的代码。这将移除对所列层级及其先代和后代的访问权限,授予对其他所有层级的访问权限。您可以创建其他规则,为您在此处列出的层级的后代授予访问权限。您不能在此列中输入关联代码或 (~)。账户(授予)仅当您将“账户(授予全部 - 此项除外)”列留空时,才填写此列。每行输入 1 个账户代码。如要授予对以下内容的访问权限:- 所有账户,请输入“(+)”。
- 整个账户层次结构,请输入“总分类账账户”、“自定义”、“指标”、“假设”、“多维”或“模型化”。
- 一个组中的所有账户,请输入账户代码。
- 多维工作表或模型化工作表中的所有账户:输入工作表的名称。
- 账户及其所有后代,请输入父级账户的账户代码。这不包括先代。
您还可以通过账户属性授予对账户的访问权限。在相应的账户属性列中输入属性值。列具有标头中的账户属性名称。您还必须先保护账户属性,然后才能使用属性值创建规则。账户(授予全部 - 此项除外)仅当您将“账户(授予)”列留空时,才填写此列。列出账户代码、账户组代码、层次结构名称,或多维工作表和模型化工作表名称。这将移除对所列账户及其先代和后代的访问权限,授予对其他所有账户的访问权限。您可以创建其他规则,以便在不同的交集处授予对此处所列账户后代的访问权限。自定义维度(授予)列标题将显示维度的名称,以代替“自定义维度”。仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。在每行中输入 1 个维度值代码。如要授予对以下内容的访问权限:- 维度的所有值,请输入(+)。这包括“全部”值或维度汇总。
- 标准工作表上的层级、账户和拆分汇总值,请输入(+)。请参见 访问规则与您的模型。
- 特定维度值,请输入值代码。这不包括“全部”值或汇总值,以及层次结构维度中的父级值。同时不包括层级汇总、账户汇总和拆分汇总。
- 仅适用于与该用户或该组中的用户关联的维度值,请在括号中输入自定义维度的关联代码。
- 对于未分类的根值,请输入 (-)。
每条规则都会自动授予对自定义维度的未分类根值的访问权限。您还可以通过维度属性授予对自定义维度值的访问权限。在相应的维度属性列中输入属性值。列具有标题中维度属性的名称。您还必须先保护维度属性,然后才能使用属性值创建规则。自定义维度(授予全部 - 此项除外)列标题将显示维度的名称,以代替“自定义维度”。仅当您将相应的“(授予)”列留空时,才填写此列。列出每行中的值代码 1。这不包括“全部”值。对于层次结构维度,请列出父级代码,以移除对父级及其后代和先代的访问权限。您无法在此列中列出未分类根值。无法移除对未分类根值的访问权限。您不能在此列中输入维度关联。层级属性(授予)列标题会显示属性的名称,以代替“层级属性”。仅当您将相应的“(授予全部 - 此项除外)”列留空,并且您已填写“层级(授予)”列时,才填写此列。要筛选对授予的层级的访问权限,请输入:- 每行 1 个属性值。授予对已授予层级(也标有属性值)的访问权限。
- 括号内为属性关联代码。授予对使用关联中的属性值标记的授予层级的访问权限。
层级属性(授予全部 - 此项除外)列标题会显示属性的名称,以代替“层级属性”。仅当您将相应的“(授予)”列留空时,才填写此列。在每行中输入 1 个属性值。筛选“层级(授予)”列中列出的层级,以移除使用属性值标记的所有层级。您不能在“授予全部 - 此项除外”列中输入关联代码。账户属性(授予)列标题会显示属性的名称,以代替“账户属性”。仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。在每行中输入 1 个属性值,以向使用这些属性值标记的所有账户授予访问权限。如果账户列中列出了您的账户,则属性会筛选访问权限。账户属性(授予全部 - 此项除外)列标题会显示属性的名称,以代替“账户属性”。仅当您将相应的“(授予)”列留空时,才填写此列。在每行中输入 1 个属性值,以移除对使用这些属性值标记的所有账户的访问权限。如果账户列中列出了您的账户,则属性会筛选访问权限。维度属性(授予)列标题将显示属性的名称,以代替“维度属性”。仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。输入:- 在每行中添加 1 个属性值,以授予对使用属性值标记的维度值的访问权限。
- 括号内为属性关联代码。仅授予对关联中标有属性值的维度值的访问权限。
维度属性(授予全部 - 此项除外)列标题将显示属性的名称,以代替“维度属性”。仅当您将相应的“(授予)”列留空时,才填写此列。在每行中输入 1 个属性值,以移除对使用这些属性值标记的所有维度值的访问权限。如果您在维度列中列出了自定义维度值,这些属性会筛选访问权限。您不能在此列中输入关联代码。 - 保存该电子表格。您可以更改模板文件的名称。请勿更改文件扩展名、工作表名称或列表头。