计算用户的访问权限
借助用户访问权限计算器,您可以根据访问规则和版本访问设置了解用户的访问权限。
Prerequisites
Prerequisites
安全性:“用户”权限
导航
从导航菜单中,转至 “管理”
>“用户访问权限计算器”
。维度列表
无论您是否使用访问规则保护维度,模型中都会包含“层级”“账户”“版本”和每个自定义维度的列表。
在单击“计算”之前,您必须执行以下操作:
- 选择一个版本来计算用户的版本访问控制。版本访问控制可取代访问规则。
- 在每个受保护的维度中选择一个值。此操作将计算访问规则。
- 选择任何其他不受保护的维度值,其中可能包括账户和任何自定义维度。此操作不执行任何计算,但您仍需采取此操作。
检查对坐标的访问权限
通过以下方法,您可以借助用户访问权限计算器了解用户对特定坐标拥有何种访问权限。
- 在“用户”下拉列表中,选择用户名。
- 在每个列表中单击一个值。
- 在“模式”中,单击“单个坐标”。
- 单击“计算”。
弹出窗口将说明相关用户的访问权限。
检查对单个维度的访问权限
通过以下方法,您可以借助用户访问权限计算器了解用户对特定维度的哪些值具有部分访问权限。您可以在此处透视计算,以获取特定坐标。
- 在“用户”下拉列表中,选择用户名。
- 在“模式”中,单击“单个维度”。
- 在出现的“单个维度”提示中,选择要计算的维度。示例:如果您想查看用户在某个位置可以访问的所有账户,则选择“账户”。
- 在每个维度列表中单击一个值。从正在搜索的列表中选择维度不会产生任何影响,但您仍需执行此操作。示例:如果您在提示中选择了“账户”,则必须单击账户列表中的某个账户。结果仍会显示用户可以访问的所有账户。
- 单击“计算”。
弹出窗口会显示一个表格。“名称”列会列出对于您在提示中选择的单个维度,用户有权访问的所有值。示例:如果您选择了“账户”,那么在“名称”列中,您会看到用户在某个交集处有权访问的所有账户的列表。在“访问权限”列中,您会看到用户在您从列表中选择的其他坐标上对账户拥有的访问权限类型。
示例:透视单个维度计算
示例:您的模型为层级和账户提供保护。
层级结构 | 账户结构 |
|---|---|
总部
|
|
您的层级结构:
您想了解 User1 的访问权限。
- 查找所有可访问的层级
- 在“用户”下拉列表中,选择“User1”。
- 单击“单个维度”,然后在“单个维度”提示中选择“层级”。
- 在层级列表中单击任一层级,并在版本列表中单击任一版本。
- 在账户列表中单击“收入”。
结果如下:名称访问权限销售无市场营销无您会看到用户的访问权限情况如下:- 拥有整个模型中以下 2 个层级的某种访问权限:“销售”层级和“市场营销”层级。
- 无权访问“收入”账户中的任一层级。
- 查找可在“销售”层级访问的账户
- 下一步是查找可在这 2 个层级访问的坐标。您可以执行以下操作:
- 单击账户列表,对每个账户重新进行计算。
- 透视搜索。
如要透视,请执行以下操作:- 在“单个维度”提示中选择“账户”,因为您已经知道 User1 可以访问的所有层级。
- 在层级列表中单击“销售”,因为您已经知道 User1 有权访问“销售”。
- 其他列表选择保持不变。
- 单击“计算”。
结果如下:名称访问权限费用写入存货读取现在您已知道 User1 在“销售”层级的访问权限,以及在某个层级可以访问的所有账户:- 在某个层级,只能访问整个模型中的以下 2 个账户:“费用”账户和“存货”账户。
- 在“销售”层级,可更改“费用”中的数据,查看“存货”中的数据。
- 查找可在“市场营销”层级访问的账户
- 在层级列表中单击“市场营销”。
- 其他内容保持不变。
结果如下:费用写入存货无现在可以看到,在“市场营销”层级,User1 只能更改 1 个账户(“费用”)中的数据。您现在已知道 User1 的所有访问权限:- 在“销售”层级和“市场营销”层级,可以更改“费用”中的数据。
- 在“销售”层级,可以查看“存货”中的数据。
访问权限计算结果
所生成的访问权限是访问规则与版本访问控制的组合。您可在版本设置中定义版本访问控制。版本访问控制将取代访问规则。
计算器结果 | 含义 | 原因 |
|---|---|---|
WRITE
| 可以添加和更改数据、拆分、模型化工作表行和详细信息。 可以添加单元格注释。 | 以下两项:
|
READ_EXCEPT_NOTES
| 可以查看数据、拆分、模型化工作表行和详细信息。 可以添加注释。 | 以下两项:
或以下两项:
或以下两项:
或以下两项:
|
READ
| 可以查看数据、拆分、模型化工作表行和详细信息。 不可以添加注释。 | 以下两项:
或以下两项:
|
READ_NOSPLITS_WRITENOTES
| 不可以查看拆分、模型化工作表行或详细信息。 可以添加单元格注释。 | 以下两项:
或以下两项:
或以下两项:
|
READ_NOSPLITS
| 可以查看数据。 不可以查看拆分、模型化工作表行或详细信息。 不可以添加单元格注释。 | 以下两项:
|
NONE
| 不可以查看或更改数据。 | 以下其中一项:
|
IMPORT_AND_NOTES
| 只可以通过导入来更改数据。 可以查看数据、拆分、模型化工作表行和详细信息。 可以添加注释。 | 以下两项:
|