跳至主要内容
Adaptive Planning
上次更新时间 :2023-06-23
概念:层次结构与访问规则

概念:层次结构与访问规则

Access rules
define specific intersections of data that users or groups can edit or view.
访问规则运用层次结构逻辑来定义访问权限的交集。您必须了解您要保护的层级、账户与维度的层次结构。层次结构会影响您创建的访问规则。

层次结构相关术语

以颜色标记的层次结构
常规层次结构术语
Hierarchies.png
蓝色
  • 灰色的父级
  • 灰色、绿色和黄色的先代
灰色
  • 蓝色的子级
    或后代
  • 其他灰色的同级
  • 绿色或黄色的父级
    或先代
绿色和黄色
  • 绿色是第一个灰色的子级
    或后代
  • 黄色是第二个灰色的子级
    或后代
  • 它们与其他具有相同颜色的层次是同级
    关系。
  • 蓝色的后代
叶级
黄色、绿色和最后的灰色是层次结构中的叶级
,因为它们没有子级
关于账户层次结构的详细信息
总分类账账户、自定义账户、指标账户和假设账户拥有不同的账户层次结构。此外,每个多维工作表和模型化工作表都有自己的账户层次结构。对于账户,蓝色代表账户类型,或者多维工作表或模型化工作表的名称。
灰色账户如果有子级账户,则为账户组或账户汇总。账户组并不保存总计信息。账户汇总包含后代账户的总计信息。一个账户如果没有后代,则为叶级账户。
关于层级结构的详细信息
每个模型都有一个层级结构,也称为组织结构。某些实例使用层级维度(具有层级设置的自定义维度)来创建其他层级结构。由于您无法保护层级维度,授予层级访问权限的唯一方法是通过主层级结构来实现。
无论您的管理员如何命名,蓝色始终都是最高层级
。每个父级层级都包括一个“(单独)”层级,该层级会汇总至父级层级。最后的灰色是“最高层级(单独)”层级。最后的绿色和最后的黄色是各自灰色父级的“(单独)”层级。
关于自定义维度层次结构的详细信息
存在分层维度与列表维度。分层维度中的某些值会汇总至其他值。列表维度包含一个层级的值。
列表维度示例
分层维度示例
产品(全部)
  • T 恤
  • 毛衣
  • 夹克
  • 未分类的产品
产品(全部)
  • T 恤(全部)
    • 印花 T 恤
    • 纯色 T 恤
    • 未分类的 T 恤
  • 毛衣
  • 夹克
  • 未分类的产品
蓝色是维度的名称、维度汇总或“全部”
值。灰色是维度值。对于列表维度和分层维度,最后的灰色都是
未分类的根值。
未分类的根值会标记那些未明确使用维度值标记的数据点。在以上示例中,“未分类的产品”为根
列表维度仅有灰色。对于分层自定义维度(例如示例中的 T 恤),每个拥有后代的值都有一个“未分类”
值和一个“全部”
值。

层次结构与访问规则

适用于访问权限的常规层次结构规则:
  • 对父级的访问权限包括所有后代。向用户授予父级访问权限后,您将无法使用其他规则来移除对后代的访问权限。
  • 对子级的访问权限不包括先代。因此,您可以仅向用户授予子级账户和子级层级的访问权限,以限制用户查看任何汇总信息。
  • 所有规则都包括对受保护维度的未分类根值
    的访问权限。
  • 授予“(单独)”层级访问权限的唯一方法是授予父级访问权限。
通过使用以下层级结构示例,表格中显示了运用模板中的每条规则或系列规则后生成的结果。
总部
  • 一般及行政
    • 人力资源
    • 法务
  • 产品开发
    • 运营
    • 工程
使用“层级(授予)”列时:
通过授予层级访问权限创建的规则
为用户生成的层级结构
授予一个层级.png
说明:如果您授予对“一般及行政”(G&A) 层级的访问权限,也会授予对该层级的所有后代层级的访问权限,但不会授予对该层级的先代层级的访问权限。
一般及行政
  • 人力资源
  • 法务
  • 一般及行政(单独)
two levels granted.png
说明:如果您同时授予访问“运营”(Operations) 层级的权限,并不会授予对该层级的同级层级或先代层级的访问权限。
一般及行政
  • 人力资源
  • 法务
  • 一般及行政(单独)
运营
conflicting rule.png
说明:此处的新规则无效。授予父级访问权限后,添加的规则无法限制对后代的访问权限。
无变更
当您使用“层级(授予全部 - 此项除外)”列时
通过“层级(授予全部 - 此项除外)”列创建的规则
为用户生成的层级结构
授予除一个层级以外的所有层级.png
说明:如果您在“层级(授予全部 - 此项除外)”列中输入“一般及行政”(G&A) 时,还会排除对“一般及行政”层级的先代层级和后代层级的访问权限。
产品开发
  • 运营
  • 工程
  • 产品开发(单独)
授予一个层级并授予除层级以外的所有层级.png
说明:您可以添加一条规则,向用户授予对受限父级的某个子级的访问权限。
人力资源
产品开发
  • 运营
  • 工程
  • 产品开发(单独)

受保护的自定义维度和交集

所有的数据点都会在特定层级、账户、时段和版本处产生交集。所有的数据也会在模型的每个自定义维度处产生交集。对于自定义维度:
  • 如果您未使用自定义维度值标记数据,则数据会在未分类根值
    处产生交集。
  • 数据会在所有层级、账户和自定义维度汇总上所有自定义维度的“全部”
    值处产生交集。
要查看工作表上的任何汇总值,您需要具有对所有汇总的全部后代的访问权限。除指标账户外,您可以在报告中看到部分汇总值。在工作表中,如果您无权访问汇总,则可能根本无法查看账户或层级。在报告和图表中,汇总仅显示部分汇总值。部分汇总值中仅包括您可以访问的计入值。
如需了解更多信息,请参见 访问规则与您的模型