使用访问规则保护模型化工作表的数据输入列
- 启用“在访问规则中使用的账户”。请参见根据访问规则保护维度和属性。
- 安全性:“模型包括:工作表、账户、维度和公式”权限
通过保护数据输入模型化工作表列,您可以在访问规则中使用这些列。您可以在访问规则中包括模型化工作表的列,以便有权访问不同信息的计划人员只能查看和编辑自己的信息,同时处理这一切都是同一个模型化工作表。在模型化工作表上,您最多只能保护 5 列。
我们对待受保护的列,就像使用工作表根账户中的属性值标记的列一样。当您在任何访问规则中引用这些属性值时,这些规则会将受保护的列包括在内,就像它们也已标记一样。
当您从访问规则中移除数据输入模型化工作表的列时,所有用户都将具有对该列及其值的完全访问权限。
我们目前不支持:
- 用户访问权限计算器中的数据输入列安全性
- Excel Interface with Planning 具有此功能。
我们建议您避免创建引用受保护列的关键级别验证规则。如果用户无权访问必填列,他们可以添加新行,但无法保存这些行,因为他们无法填写必填列。
当您在规划数据源中包括具有受保护列的模型化工作表时,必须明确确保您有权在访问规则中访问这些受保护的列。否则,我们将不允许您导入工作表结构。
- 从主菜单中,选择“管理”。
- 选择“访问规则”。
- 在工具栏上,选择“管理工作表列”。
- 在该对话框中,选择要保护的工作表和特定列。您只能选择以下列类型:
- 数字
- 日期
- 文本
- 复选框
- 在对话框中选择“完成”。现在,“账户”列旁边会显示信息性悬停文本,指明您可以在何处定义列级别访问规则。
- 通过导入规则文件来更新您的访问规则,以包括这些模型化工作表列。您可以使用“账户(授予)”列或“账户(授予全部 - 此项除外)”列,并使用“工作表名称.列名称”语法,来定义对这些列的访问权限。示例:Personnel.Bonus。
如果您的用户无权访问您在访问规则中受保护的列,则系统会在他们查看工作表时隐藏该列。
以下示例描述了一些现有的访问规则设置、您要执行的操作以及预期行为。我们建议您检查现有的访问规则,并确定您的访问规则是否与这些示例相匹配。
此示例描述了会导致行为变更的最常见预期情景:
- 现有设置:对特定账户“全部授予”,其中 1 个或多个账户来自工作表 A。
- 操作:保护工作表 A 的列。
- 行为:该用户将无权再访问工作表 A 的受保护列,因为未在其访问规则中明确指定对该受保护列的访问权限。
以下示例描述了不会导致行为变更的最常见预期情景:
现有设置 | 操作 | 结果 |
|---|---|---|
对于“账户”,“授予”和“授予全部 - 此项除外”为空,表示用户有权访问所有账户。 | 保护工作表 A 的列。 | 用户将继续有权访问所有账户,其中包括受保护的列。 |
“Grant All on Account”包括“工作表名称 A”,这意味着用户有权访问“工作表 A 的所有账户”。 | 保护工作表 A 的列。 | 用户将继续有权访问工作表 A 中的所有账户,其中现在包括受保护的列。 |
“授予所有账户 - 此项除外”包括工作表 A,这意味着用户可以访问除工作表 A 中的账户以外的所有账户。 | 保护工作表 A 的列。 | 用户将仍然无权访问工作表 A 中的账户,该工作表 A 现在包括受保护的列。 |