概念:层级所有权
层级所有权是一种关联。它为用户授予整个模型中的特殊权限。如果您使用基于层级访问权限的安全结构,层级所有权还会控制您对数据的访问权限。
您可以在“管理”中的“关联”或“用户”区域管理层级所有权。层级所有权会在层级层次结构中自上而下继承。如果用户拥有父级层级,也就拥有子级层级,以及每个子级层级的子级层级,依此类推。
特殊权限
无论采用何种安全性配置,层级所有者都对自己拥有的层级具有特殊权限。层级所有者可以执行以下操作:
- 在工作流中审批层级。
- 将层级所有权指定给其他用户。
- 在所拥有的层级上创建和查看日记账分录。
- 通过“建模”菜单管理拥有的层级。
- 在“共享报告”文件夹中接收按层级共享的报告。
- 如果您启用了“合并”,则可查看所拥有层级的公司间抵销借记和贷记。
数据访问权限
如果您的实例使用基于层级的安全结构,层级所有权将决定您控制数据访问的方式。除特殊权限外,如果拥有相应的安全性权限,您可以执行以下操作:
- 如果拥有至少 1 个层级的数据,您可以访问数据。
- 打开按层级指定并且已指定给您拥有的层级的工作表。
- 在图表和报告中查看层级数据。
在以下情况下,即使没有层级所有权,您也可以查看层级:
- 拥有“组织结构”>“所有层级”权限:您可以从层级层次结构中更改层级设置,但无法在工作表和报告中查看与层级相关联的数据。
- 按用户指定的工作表包含该层级:您可以在层级内输入和更改数据。
- 更改具有层级列的模型化工作表并拆分行。您可以从单元格的下拉提示中选择任意层级,然后输入或更改数据。
- 对于隐私设置为“在所有层级公开”的账户,您可以使用公式助手或浏览单元格。您可以在层级下拉提示中选择未拥有的层级、从任何层级引用该账户,以及深入挖掘层级的源数据。
- 拥有“数据设计者”权限:您可以在 Integration 中查看所有层级。
- 所查看的共享报告或共享全局报告快照包含相关层级。
对访问规则使用层级所有权
您可以使用波浪号来定义拥有的层级的访问规则。然后,您可以使用这些动态规则向大量用户授予访问权限。示例:对于用户组,您可以为该用户组创建一个规则,授予对拥有的全部层级的访问权限。组中的每个用户都可以访问各自拥有的全部层级。更改用户拥有的层级时,您无需更改该规则,因为该规则会根据用户当前拥有的层级动态调整。