跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
向访问规则电子表格添加规则

向访问规则电子表格添加规则

  • 要使用关联,您需要关联代码:转至“管理”>“关联”。表格中会列出相应代码。您可以将其导出,以便在创建规则时轻松访问。
  • 如要使用账户,您需要以下账户代码:
    • 使用 exportAccounts API 提取所有账户代码
    • 对于模型化账户代码,请使用工作表名称。
    • 账户代码显示在“建模”区域的账户层次结构中。
    • 对于汇率账户,请转至“建模”>“币种”,查找币种代码和汇率类型代码,然后使用以下模式创建账户代码:
      Assum.Exchangerate.FromCurrencyCode.ToCurrencyCode.RateCode.
  • 安全性:
    “用户”
    权限
您可以为用户名或组名称创建规则。每个受保护的维度和属性都有一个“授予”
列和一个“授予全部 - 此项除外”
列。对于规则中每个受保护的维度或属性,请在对应的“授予”
列或
“授予全部 - 此项除外”
列中输入数据。考虑一下,是列出所有授权还是列出所有例外情况更高效。
Template Columns.png
如果您要列出多个值,请为每个值新建一行。一条规则可以包含多个行。
每个单元格一个条目.png
对于下一条规则,请在最后列出的维度下方一行中输入“访问类型”
此处为下一个规则.png
请勿在每条规则之间添加超过 1 个空白行。系统不会导入 2 个完全空白的行之后的任何内容。
列出的账户只能在同一规则中列出的层级与自定义维度值上访问,反之亦然。示例:其中一条规则为 John Doe 指定了访问“销售”
层级中“销售详细信息”
账户组的权限。另一条规则为他指定了访问“一般及行政”
层级中“费用”
账户组的权限。他无法访问“一般及行政”
层级的“销售详细信息”
账户,反之亦然。
许多规则协同工作,为每个用户或组创建访问权限。
示例:以下两条规则共同为 John Doe 授予了数据访问权限:
协同工作的规则.png
这些规则单独作用,会产生不同的访问权限:
  • 第一条规则规定,John 无权访问“FP&A”层级。他有权访问所有账户及所有产品维度的所有其他层级。
  • 第二条规则规定,John 仅能访问“FP&A”层级,无权访问其他层级。他可以编辑除“工资”账户和“人员”账户以外的所有账户。
这两条规则组合在一起会产生不同的结果。John 可以编辑除“FP&A”层级的“人员”账户和“工资”账户之外的所有内容。
  1. 打开包含导出的规则的模板或电子表格。
  2. 填写这些列时,请参考以下信息:
    选项 描述
    访问类型
    输入:
    • 编辑
    • 完整查看
    • 有限查看
    用户名
    输入用户的用户名。如果您要为组创建规则,请将此列留空。
    组名称
    输入用户组的名称。如果您要为单个用户创建规则,请将此列留空。
    层级(授予)
    仅当您将此规则的层级(授予全部 - 此项除外)列留空时,才填写此列。
    每行输入 1 个层级值。如要授予对以下内容的访问权限:
    • 所有层级,请输入
      “(+)”
      或最高层级的代码。
    • 层级及其后代,请输入父级层级的代码。这不包括先代。
    • 用户或组拥有的层级,请输入
      (~)
    • 要在层级关联中列出层级,请在括号中输入层级关联代码。
    要授予对“(单独)”层级的访问权限,唯一方法是授予对父级及所有后代层级的访问权限。
    要通过层级属性筛选层级访问权限,请填写层级属性列。列的名称与标头中的层级属性名称相同。您还必须先保护层级属性,然后才能使用属性值创建规则。
    层级(授予全部 - 此项除外)
    仅当您将“层级(授予)”列留空时,才填写此列。
    列出父级层级或子级层级的代码。这将移除对所列层级及其先代和后代的访问权限,授予对其他所有层级的访问权限。您可以创建其他规则,为您在此处列出的层级的后代授予访问权限。
    您不能在此列中输入关联代码或 (~)。
    账户(授予)
    仅当您将“账户(授予全部 - 此项除外)”列留空时,才填写此列。
    每行输入 1 个账户代码。如要授予对以下内容的访问权限:
    • 所有账户,请输入
      “(+)”
    • 整个账户层次结构,请输入
      “总分类账账户”
      “自定义”
      “指标”
      “假设”、“多维”
      “模型化”
    • 一个组中的所有账户,请输入账户代码。
    • 多维工作表或模型化工作表中的所有账户:输入工作表的名称。
    • 账户及其所有后代,请输入父级账户的账户代码。这不包括先代。
    您还可以通过账户属性授予对账户的访问权限。在相应的账户属性列中输入属性值。列具有标头中的账户属性名称。您还必须先保护账户属性,然后才能使用属性值创建规则。
    账户(授予全部 - 此项除外)
    仅当您将“账户(授予)”列留空时,才填写此列。
    列出账户代码、账户组代码、层次结构名称,或多维工作表和模型化工作表名称。这将移除对所列账户及其先代和后代的访问权限,授予对其他所有账户的访问权限。您可以创建其他规则,以便在不同的交集处授予对此处所列账户后代的访问权限。
    自定义维度(授予)
    列标题将显示维度的名称,以代替“自定义维度”。
    仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。
    在每行中输入 1 个维度值代码。如要授予对以下内容的访问权限:
    • 维度的所有值,请输入
      (+)
      。这包括“全部”
      值或维度汇总。
    • 标准工作表上的层级、账户和拆分汇总值,请输入
      (+)
      。请参见 访问规则与您的模型
    • 特定维度值,请输入值代码。这不包括“全部”
      值或汇总值,以及层次结构维度中的父级值。同时不包括层级汇总、账户汇总和拆分汇总。
    • 仅适用于与该用户或该组中的用户关联的维度值,请在括号中输入自定义维度的关联代码。
    • 对于
      未分类的根
      值,请输入 (-)。
    每条规则都会自动授予对自定义维度的未分类根值的访问权限。
    您还可以通过维度属性授予对自定义维度值的访问权限。在相应的维度属性列中输入属性值。列具有标题中维度属性的名称。您还必须先保护维度属性,然后才能使用属性值创建规则。
    自定义维度(授予全部 - 此项除外)
    列标题将显示维度的名称,以代替“自定义维度”。
    仅当您将相应的“(授予)”列留空时,才填写此列。
    列出每行中的值代码 1。这不包括“全部”
    值。对于层次结构维度,请列出父级代码,以移除对父级及其后代和先代的访问权限。您无法在此列中列出未分类根值
    。无法移除对未分类根值
    的访问权限。
    您不能在此列中输入维度关联。
    层级属性(授予)
    列标题会显示属性的名称,以代替“层级属性”。
    仅当您将相应的“(授予全部 - 此项除外)”列留空,并且您已填写“层级(授予)”列时,才填写此列。
    要筛选对授予的层级的访问权限,请输入:
    • 每行 1 个属性值。授予对已授予层级(也标有属性值)的访问权限。
    • 括号内为属性关联代码。授予对使用关联中的属性值标记的授予层级的访问权限。
    层级属性(授予全部 - 此项除外)
    列标题会显示属性的名称,以代替“层级属性”。
    仅当您将相应的“(授予)”列留空时,才填写此列。
    在每行中输入 1 个属性值。筛选“层级(授予)”列中列出的层级,以移除使用属性值标记的所有层级。
    您不能在“授予全部 - 此项除外”列中输入关联代码。
    账户属性(授予)
    列标题会显示属性的名称,以代替“账户属性”。
    仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。
    在每行中输入 1 个属性值,以向使用这些属性值标记的所有账户授予访问权限。如果账户列中列出了您的账户,则属性会筛选访问权限。
    账户属性(授予全部 - 此项除外)
    列标题会显示属性的名称,以代替“账户属性”。
    仅当您将相应的“(授予)”列留空时,才填写此列。
    在每行中输入 1 个属性值,以移除对使用这些属性值标记的所有账户的访问权限。如果账户列中列出了您的账户,则属性会筛选访问权限。
    维度属性(授予)
    列标题将显示属性的名称,以代替“维度属性”。
    仅当您将相应的“(授予全部 - 此项除外)”列留空时,才填写此列。
    输入:
    • 在每行中添加 1 个属性值,以授予对使用属性值标记的维度值的访问权限。
    • 括号内为属性关联代码。仅授予对关联中标有属性值的维度值的访问权限。
    维度属性(授予全部 - 此项除外)
    列标题将显示属性的名称,以代替“维度属性”。
    仅当您将相应的“(授予)”列留空时,才填写此列。
    在每行中输入 1 个属性值,以移除对使用这些属性值标记的所有维度值的访问权限。如果您在维度列中列出了自定义维度值,这些属性会筛选访问权限。
    您不能在此列中输入关联代码。
  3. 保存该电子表格。
    您可以更改模板文件的名称。请勿更改文件扩展名、工作表名称或列表头。