步骤:创建访问规则
需要阅读的文档:
- 模板中每个受保护的维度都使用层次结构逻辑。请参见概念:层次结构与访问规则。
- 数据访问权限取决于整个模型中的各种访问控制。有关完整说明,请参见步骤:设置基于访问规则的安全结构。
- 有关最佳做法,请参见参考信息:访问规则与您的模型。
- 当您要从基于层级的旧安全性进行转换时,请参见转为使用访问规则。
需要完成的操作:
- 完善模型结构,包括层级、账户、属性和自定义维度。
- 在您创建规则时,确保您的层级、层级属性、账户及自定义维度层次结构可供查看。您需要准备好层级、维度值和属性值的代码。对于除模型化账户外的所有账户,您需要使用账户代码。对于模型化账户,您需要使用工作表名称。
- 如果您要在规则中使用关联,请在创建规则时完成所有关联,并将代码设置为可查看。
- 创建用户和组。
安全性:
“用户”权限
。如果您有大量用户,或经常添加新用户,请为用户组创建规则。然后将每个用户添加到组中,以便立即授予他们相应的访问权限。最后,更新每个组的规则,以便更新该组中所有用户的访问权限。
访问规则为用户提供对模型中数据的访问权限。
通过访问规则,您可以保护层级、账户、属性和自定义维度。然后,使用受保护的维度来定义用户或组可以编辑或查看的特定数据交集。
您可以使用电子表格模板来创建规则。既可以用模板替换所有现有规则,也可以更新并附加规则。
访问规则描述了模型中维度的特定交集。当用户的规则在特定交集处相互冲突时,访问权限将默认遵循更宽松的规则。
- (可选)使自定义维度符合访问规则的条件 。如果您计划保护自定义维度,则可能需要更改其设置。
- 从主菜单中,选择“管理”。
- 选择“访问规则”。
- 根据访问规则保护维度和属性根据访问规则保护维度和属性。您将使用维度与属性来定义访问规则。
- (可选)使用访问规则保护模型化工作表的数据输入列 。
- 填写模板或修改导出的规则。您可以通过每条规则来授予更多权限,从而构建用户的访问权限。您还可以根据拥有的层级、关联以及属性标记创建规则。
- 检查表格上的访问规则。
我们建议您在对模型进行变更时(例如添加新层级、重新组织任何层次结构或删除维度值),定期审核您的规则。