步骤:创建访问规则
先决条件
需要阅读的文档:
- 模板中每个受保护的维度都使用层次结构逻辑。请参见 概念:层次结构与访问规则。
- 数据访问权限取决于整个模型中的各种访问控制。有关完整说明,请参见 步骤:设置访问规则的安全性。
- 有关最佳做法,请参见 参考信息:访问规则与您的模型。
- 如果您要从原有的基于层级的安全结构转换为访问规则,请参见 转换为使用访问规则。
需要完成的操作:
- 完善模型结构,包括层级、账户、属性和自定义维度。
- 在您创建规则时,确保您的层级、层级属性、账户及自定义维度层次结构可供查看。您需要准备好层级、维度值和属性值的代码。对于除模型化账户外的所有账户,您需要使用账户代码。对于模型化账户,您需要使用工作表名称。
- 如果您要在规则中使用关联,请在创建规则时完成所有关联,并将代码设置为可查看。
- 创建用户和组。
- 安全性:“用户”权限。
如果您有大量用户,或者经常新增用户,建议您为用户组创建规则,然后将每个用户添加到组中,以便立即授予他们相应的访问权限。最后,更新每个组的规则,以便更新该组中所有用户的访问权限。
相关信息
访问规则为用户提供对模型中数据的访问权限。
通过访问规则,您可以保护层级、账户、属性和自定义维度。然后,使用受保护的维度来定义用户或组可以编辑或查看的特定数据交集。
您可以使用电子表格模板来创建规则。既可以用模板替换所有现有规则,也可以更新并附加规则。
访问规则描述了模型中维度的特定交集。当用户的规则在特定交集处相互冲突时,访问权限将默认遵循更宽松的规则。
步骤
- 可选。 使自定义维度符合访问规则的条件。如果您计划保护自定义维度,则可能需要更改其设置。
- 从主菜单中,选择“管理”。
- 单击“访问规则”。
- 根据访问规则保护维度和属性.您将使用维度与属性来定义访问规则。
- 向访问规则电子表格添加规则.填写模板或修改导出的规则。您可以通过每条规则来授予更多权限,从而构建用户的访问权限。您还可以根据拥有的层级、关联以及属性标记创建规则。
- 导入访问规则..
- 检查表格上的访问规则。
在您对模型进行变更(例如添加新层级、重新组织任何层次结构或删除维度值)时,定期审核您的规则。
删除访问规则
- 从工具栏中选择“导出”。
- 打开文件并从电子表格中删除相应规则。请勿对其他规则做任何其他变更。
- 保存该电子表格。
- 返回到访问规则页面。
- 从工具栏中选择“导入”。
- 选择“全部替换”单选按钮。
- 选择“全部替换”按钮进行确认。模板中包含您不想删除的所有规则。
- 当您看到成功消息时,选择“完成”。
审核并更正无效的访问规则
当您更新模型时,关联的规则会按照层次结构自动更新。
对模型所做的变更 | 对规则的影响 |
|---|---|
创建账户、层级或维度值,或重设其父级 |
|
删除账户或层级 | 系统会从规则中移除已删除的条目。如果该条目是规则中列出的唯一条目,系统会删除该规则。如果删除的规则是指定给您的唯一规则,则您还会失去对所有数据的访问权限。 |
删除维度值 |
|
要查找并更正无效的访问规则,请执行以下操作:
- 转至“管理”>“访问规则”。
- 单击“导出”。
- 保存文件,并且不对任何规则做任何修改。
- 在访问规则页面中,单击“导入”。
- 将导出的文件拖放至方框中。
- 如果有任何无效的规则,您会收到一条错误消息,其中附带指向错误报告的链接。请使用该报告来更正规则中的任何错误,然后重新导入。