概念︰存取規則
存取規則定義使用者或群組可編輯或檢視的特定資料交集。您可以保護層級、科目和自訂維度,並將屬性內容新增至規則。然後,您可以使用安全維度和層級屬性內容來定義使用者或群組可編輯或檢視的特定資料交集。
透過存取規則,您可以控制對每個資料交集的存取。
範例︰您可以檢視「東部銷售」層級的營業收入科目交集。您可以編輯「西部銷售」層級的營業收入科目交集。您甚至無法查看「北部銷售」層級的營業收入科目交集。
您可以使用數個互為基礎的存取規則來建立存取權。
存取規則的使用案例
- 保護敏感詳細資料:防止使用者看到計入的拆分和詳細資料。您也可以隱藏科目、層級和自訂維度值,讓使用者始終看不到這些值。
- 提供彈性:讓使用者可完整檢視某個部門,同時編輯另一個部門。
- 建立條件式存取:允許使用者在您模型的某些區域中存取某些科目或維度。然後,在其他區域中加以限制甚至隱藏。
- 釋放您的層級︰透過存取規則,您無須使用層級來限制資料存取。層級可以準確反映您的組織結構。
- 簡化資料輸入︰存取規則可篩選工作表。使用者只能看到您希望他們看到的列、欄和儲存格。
- 簡化報告︰建置一份報告並與許多使用者共用。報告會篩選掉個別使用者不可檢視的資料。
具有分層存取權的舊版安全性
您的實例使用的可能仍是舊版安全結構。這類舊版結構採用的是層級所有權。 您可以提出客戶支援要求,切換至存取規則。在您提出要求之前,請先檢閱 轉換到存取規則。
存取規則符合資格的維度
您可以保護層級 (必要)、科目,和最多三個自訂維度。您可以使用任意數量的屬性內容。屬性內容必須與相關維度列在相同的規則中。
自訂維度必須︰
- 分別有少於 10,000 個值。
- 未啟用在層級上使用設定。請參閱「」 Concept: Level Dimensions and Attributes。
- 未啟用資料匯入會自動建立維度值設定。
- 未列在模型或 Cube 工作表上並啟用編輯維度值設定。請參閱「」 Concept: Building Sheets。
系統維度不符合資格。其中包括時間、子公司和貨幣維度。
存取規則的定義
存取規則會下列項目來定義對資料的存取︰
- 由您指派規則的使用者或群組。
- 「安全維度」的交集。這可能就像其擁有的層級一樣簡單。
- 存取的層級:「限定檢視」、「完整檢視」和「編輯」。
存取程度
- 「無」:您未被指派任何規則,或者您沒有任何規則授予至少一個層級的存取權
- 「限定檢視」:您無法檢視資料的輔助詳細資料,包括模型工作表中的拆分、交易和列
- 「完整檢視」:您可以檢視資料及其所有的輔助詳細資料
- 「編輯」:您可以編輯資料
當規則重疊時 (大多會如此),存取將遵循最寬鬆的規則。
動態存取規則
動態存取規則可利用主要功能讓存取規則更容易建立。動態存取規則會依據對模型所做的變更來更新使用者的存取權,因此您無須在每次更新模型時都更新規則。
您可以使用下列項目來建立動態存取規則︰
- 使用者關聯,包括擁有的層級
- 層級、科目和自訂維度的屬性內容
請參閱 「建立動態存取規則」。
存取規則例外
存取規則適用於:
- 工作表
- 圖表
- 報告
- Excel Interface for Planning
- OfficeConnect
- 大多數 API
存取規則不適用於:
- 建模
- 管理
- 共用公式
- 合併
這些權限會透過公開受保護的元素 (有時甚至是資料) 以規避存取規則:
權限 | 允許編輯資料 | 公開資料 | 公開安全維度 |
|---|---|---|---|
「匯入功能」>「匯入至所有位置」 | 您可以將所有資料匯入至模型的任何區域,加以編輯。 沒有「匯入至所有位置」的「匯入功能」權限,可讓您匯入至您可存取的位置。 | 否 | 整合的對應區域中的所有科目、層級和自訂維度 |
存取合併
| 您可以使用日記帳分錄,在您擁有的層級上更新所有科目中的資料。 您可以在您擁有的層級上審查所有科目的公司間銷除。 | 在所有擁有的層級上的銷除比對檢視器中。 | 所有科目和所有擁有的層級,位於︰
|
系統稽核存取權
| 否 | 在交易報告、稽核軌跡報告和儲存格附註搜尋中。 | 交易和模式報告的報告建置器中的所有科目、層級和自訂維度。 |
「整合」>「資料設計器」和「整合」>「整合開發人員」 | 您可以透過 API 來編輯資料。 | 在階段處理表中。 | 階段處理表中的所有科目、層級和自訂維度。 |
所有管理者權限 | 否 | 否 | 「管理」中的所有科目、層級和自訂維度。 |
所有模型權限 | 否 | 否 | 「建模」中的所有科目、層級和自訂維度。 新增「組織結構」>「擁有的層級」,將層級限定為「所有擁有的層級」。 |
Predictive Forecaster | 是。預測會填入資料。 | 在「置信度指標」中。 | 是。所有科目、層級和自訂維度都會顯示在預測定義中。 |
重新整理連結的層級 | 是,且資料同步 | 否 | 否 |
下列情況會公開資料或安全維度:
- 您有權存取所有層級屬性內容,即使這些屬性內容受到保護且做為存取規則。
- 您有權編輯按使用者指派的工作表上的所有資料交集。
- 當您啟用「資料隱私保護」科目設定時,任何有權存取科目的人都可在任何層級的公式中使用該科目。
- 如果您對於模型工作表父系列中的所有安全維度組合至少具有「完整檢視」存取權,則您也可以檢視所有拆分列。即使拆分列含有您通常無法存取的維度,仍是如此。
- 需要「匯入至所有位置」權限的 API,可以編輯所有位置的資料。需要「模型管理存取權」權限的 API,可以檢視所有安全維度。當您有這些權限時,就可以執行 API,但若未經存取規則允許,您將無法在工作表和報告上看到結果。
存取規則和其他安全性
存取規則會利用權限、層級所有權、版本存取控制、薪資明細設定和其他工作表設定來保護資料︰
- 權限︰存取需要權限和存取規則。範例:如果沒有「編輯工作表」權限,即使您有編輯存取權,也無法編輯任何工作表上的資料。如果沒有編輯規則,即使您具有權限也無法編輯任何工作表。
- 層級所有權 (原為層級存取權):只有在您將層級做為存取規則時,層級所有權才會控制對層級的存取。範例︰只要您未使用擁有的層級做為規則,即可存取不屬於您的層級,而您也可能無法存取您所擁有的層級。
- 版本存取控制︰存取規則和版本存取控制可互相制約。範例:即使您有權檢視或編輯資料,也無法檢視隱藏的版本或編輯已鎖定的版本。另一方面,即使版本存取控制允許您匯入資料,您仍需具備編輯存取權才能匯入。
- 薪資明細設定:對於具有作用中薪資明細設定的科目、報告或工作表,您必須同時具備「存取薪資明細」權限,以及檢視或編輯資料的存取權。如果您有資料存取權,但沒有權限,則無法檢視薪資明細。如果您有權限,但沒有存取權,也無法檢視薪資明細。
- 工作表設定和工作表限制。即使您具有編輯權限,此工作表上的科目仍為唯讀狀態。Cube 限制會阻止您存取您的存取規則未必會封鎖的交集。