跳至主要內容
Adaptive Planning
上次更新時間 :2023-06-23
設定注意事項︰存取規則

設定注意事項︰存取規則

本主題可協助您規劃存取規則的配置和使用時,做出決定。主要內容包括︰
  • 為何要設定。
  • 其與 Workday 其餘部分的整合方式
  • 後續影響以及跨產品交互作用
  • 安全要求事項與業務流程配置
  • 實作前應考量的問題和限制
請參閱詳細任務說明,取得完整的配置詳細資料。

內容

存取規則定義使用者或群組可編輯或檢視的特定資料交集。Workday 提供了模擬您目前分層安全性的預設存取規則。您可以從
管理
下的
存取規則
頁面檢視這些預設規則。 依據您的需求,您可以︰
  • 變更預設存取規則。
  • 配置其他存取規則。

商業效益

  • 防止使用者看到計入的拆分和詳細資料。您也可以隱藏科目、層級和自訂維度值,讓使用者始終看不到這些值。
  • 允許使用者檢視整個部門資料,並編輯其他部門資料。
  • 釋放您的層級,以便準確反映您的組織結構。
  • 控制使用者對工作表中的列、欄和儲存格的存取權。
  • 取消按使用者指派的工作表,改用存取規則,以減少管理費用。

使用個案

  • 允許使用者在模型的某些區域中存取某些科目或維度。然後,在其他區域中加以限制甚至隱藏。
  • 建置 1 份報告並與許多使用者共用。報告會篩選掉每個使用者無法看到的資料。
  • 引入新維度,並將其提供給有限的使用者群組。範例︰您想要測試新的產品維度或購置層級,並在實作前與少數利益相關者共同規劃。

需要考慮的問題

問題
注意事項
您是打算僅保護層級和科目,還是同時保護自訂維度?
只有在您要使用詳細精細的規則配置複雜的安全性時,才可考慮保護自訂維度。若要了解完整的下游影響,請參閱 「參照︰存取規則與您的模型」。
無論哪種情況,請了解保護自訂維度的影響,並使用以下準則順利規劃︰
  • 在工作表中,對於可檢視特定交集值的每個人,值都是相同的。
  • 在報告和圖表中,值可能與其他人在相同交集處檢視的值不同。
  • 如果您無權存取工作表中匯總交集處的所有計入資料,則會產生空白的總計。
  • 當報告顯示您無權存取的匯總儲存格時,系統會進行部分匯總。總計僅包含您可以存取的貢獻者。
  • 如果您有權在某些交集處存取安全維度值,但在其他交集處無權存取,則可能會發生無效的交集。範例︰您有權存取以下交集︰
    • 「工程」層級的費用科目
    • 銷售層級的收入科目
    在這種情況下,「銷售」層級的費用科目對您而言是無效的交集。
  • 您可以在報告、工作表檢視和公式中建立對您無效的交集,並導致錯誤或空白資料。 當您遇到無效的交集時,可能會看到各種訊息。如果您覺得無法存取需要查看或編輯的資料,請向管理者確認您的存取規則。
當您 安全自訂維度︰
  • 所有存取規則都會自動包含所有自訂維度的未分類值。所有資料都會在每個自訂維度相交。如果您未指定自訂維度,則資料會在每個自訂維度的「未分類」值處相交。
  • 所有彙總值,包括拆分彙總,都會在每個自訂維度的「全部」值處相交。
  • 如果無法存取安全自訂維度的「全部」值,您對公式、科目的功能以及對工作表、報告、交易和圖表上資料的存取權都會受到限制。
您目前有多少自訂維度和維度值?
您最多可以設定以下項目︰
  • 3 個自訂維度。
  • 每個維度 10,000 個值。
如果您有其他自訂維度和值想要保護,請聯絡 Workday 客戶服務團隊,要求檢閱您的使用案例。
根據使用者必須完成的任務,他們需要哪些存取層級?
您指派給使用者群組的存取規則可讓群組成員完成其作業。
確保您的使用者群組準確反映組織的職務分組。例如,如果您的規劃人員正在登入並執行報告,則您可以建立規劃人員使用者群組。然後,建立並指派存取規則,授予規劃人員群組產生報告的權限。
是您可以依據使用者的不同需求,為其指派不同程度的權限。範例︰在按層級指派的標準工作表和 Cube 工作表上,讓使用者︰
  • 僅檢視匯總資料,不含計入細項,授予他們對層級和科目的「限定檢視」存取權。
  • 檢視拆分,為他們授予層級和科目的「完整檢視」存取權。
  • 編輯資料,為他們授予對層級和科目的「編輯」存取權。
您要如何整批管理使用者的存取權?
您可以建立使用者群組,並將存取規則指派給具有共同目標的群組。
例如,如果您要依部門限制存取,則可以依部門建立使用者群組,例如銷售或工程。然後,建立存取規則並將其指派給這些使用者群組,以提供對部門的存取權。
將更多使用者新增至使用者群組比建立更多存取規則更容易。
如果您的使用者數量不多,可以直接將存取規則指派給個別使用者。不過,我們仍建議您使用使用者群組,以便於維護。
除了存取規則,您還有哪些其他方式可以保護資料?
除了存取規則外,請考慮以下補充選項︰
  • 移除科目之間包含敏感資料的連結,並使用中間 Cube 在連結至總分類帳科目之前先移除敏感維度。
    範例︰人員模型工作表包含「正職員工 ID」、「地點」和「職務類型」維度。不要將此工作表直接連結至總分類帳科目,而是先將其連結至中間 Cube 工作表,該工作表包含相同維度 (正職員工 ID 除外)。 接下來,將 Cube 工作表連結至總分類帳科目。使用中間 Cube 移除敏感維度會導致使用者無法︰
    • 依正職員工 ID 拆分資料 (例如薪資費用總分類帳科目)
    • 公開薪資明細等敏感資料
  • 使用權限來協助限制存取。範例︰若要讓使用者管理模型的結構,您只需為其指派足夠的權限即可。您不需要授予他們檢視或編輯資料的權限。
  • 使用「限定檢視」存取權,讓使用者無需深入探查至薪資資訊等詳細資料即可查看匯總。
  • 對於薪資明細,請使用總分類帳和自訂科目設定、模型工作表屬性和共用快照報告中的薪資明細設定。這些設定可與
    存取薪資明細
    權限搭配使用。請參閱 「步驟︰保護敏感資料」
您的管理者或建模人員是否需要存取規則來管理模型?
建模 和管理權限可讓使用者查看層級、科目和自訂維度的完整階層。僅憑權限就足以讓建模者管理模型的結構。您不需要為他們授予檢視或編輯資料的存取權,除非您希望他們在模型中測試資料變更。
您是否將計畫從 Adaptive Planning 發布至 Human Capital Management (HCM) 或 Financial Management?
若要讓使用者將整個計畫發佈至另一個平台,請授予對模型中所有安全維度值的編輯存取權。
您是否有具有
「匯入功能」
「匯入至所有位置」
權限的使用者或群組?
若要讓具有這些權限的使用者驗證其資料或中繼資料匯入,請至少為他們授予對模型中所有安全維度值的「完整檢視」存取權。否則,他們將無法看到在工作表和報告中匯入的所有內容,並可能認為匯入失敗。

建議

  • 存取規則應盡可能簡單。最初,只需保護您的所有層級。 授予使用者檢視或編輯階層中特定層級的存取權。接下來,保護您的帳戶。 如此一來,您的模型可能會發生一些細微的變化。
  • 根據您計畫使用存取規則的方式,您可以採用稍有不同的配置方法。
    • 若要僅保護層級,請執行以下操作︰
      • 考慮培訓。
      • 聯絡專業服務
      • (選用) 在沙箱中測試
    • 若要保護科目,請執行以下操作︰
      • 完成培訓
      • 建議聯繫專業服務人員
      • 考慮在沙箱中進行測試。
    • 若要保護自訂維度︰
      • 完成培訓
      • 聯絡專業服務
  • 由於維護所有自訂維度和維度值的規則可能會耗費大量精力,並對下游產生重大影響,因此請考慮︰
    • 請先移除任何現有的、未使用的自訂維度,以及不再需要的維度值,然後再保護這些維度。
    • 請謹慎選取您要保護的自訂維度,並了解規則對使用者的模型有何影響。
    • 在您的沙箱中測試存取規則,並檢查報告、儀表板和工作表。
  • 將規則指派給使用者群組後,請勿使用
    管理
    全域使用者群組
    頁面上的
    可用層級
    清單更新群組。以此方式新增至群組的使用者不會自動包含在存取規則中。
  • 採用計件製方式。在保護自訂維度之前,請先嘗試增加層級和科目存取規則的複雜性。
  • 若要控制對層級、科目和自訂維度的存取權,請使用屬性內容,因為這些屬性可能更容易維護。請參閱 「建立動態存取規則」
    範例︰「西岸區域」屬性內容將模型中的 100 個不同層級分組。在存取規則中,您可以只列出將這些層級分組的屬性內容,而不是列出所有層級。新增或移除層級時,屬性內容也很有用,因為您不需要更新存取規則即可反映這些變更。
  • 使用關聯代碼來建立存取規則。然後,您可以更新關聯而不是存取規則,以更新使用者存取權。如果您使用 Workday 報告將角色匯入 Adaptive Planning,則可自動維護關聯,並使用關聯來建立角色型規則。請參閱 「建立動態存取規則」
    範例︰層級所有權是預先建立的關聯,可將使用者連至層級。若要為新層級新增存取權,您不需要更新現有規則。您只能更新層級所有權。
  • 若要將除少數以外的大多數權限授予使用者或群組,請使用
    授予全部 (除了)
    規則。相反地,若要取消更多權限而僅授予少數權限,請使用
    「全部授予」
    規則。

要求

  • 您必須先完成模型結構,包括層級、科目和自訂維度,才能建立存取規則。

限制

  • 在為實例啟用存取規則後,您便無法將其停用。
  • 按使用者指派的工作表會覆寫存取規則。 您有權編輯按使用者指派的工作表上的所有資料交集。
  • 儘管保護屬性內容並將其用作存取規則,您仍可存取所有屬性內容。
  • 在模型工作表中,如果您對所有安全父系維度組合具有「完整檢視」存取權,則可以檢視所有拆分列,包括具有存取受限維度的列。
  • 您無法保護具有作用中以下設定的自訂維度︰
    • 在層級上使用
    • 匯入資料時自動建立維度值
    • 在新增至模型或 Cube 工作表時
      編輯維度值
  • 系統維度 (包括時間、子公司、版本和貨幣維度) 不適用於存取規則。
  • 您無法使用存取規則來限制合併百分比工作表。 若要讓使用者開啟和編輯合併百分比工作表,請使用
    「模型管理存取權」>「合併」
    權限為他們指派權限集。
  • 僅使用存取規則無法完全保護您的資料。考慮將這些其他安全功能與存取規則搭配使用。請參閱「」 Concept: Access Rules
    • 權限
    • 層級所有權 (原為層級存取權)
    • 版本存取控制 
    • 薪資明細設定 
    • 工作表設定和限制
  • 這些權限會公開受保護的元素,有時還會公開資料,從而規避存取規則。請參閱「」 Concept: Access Rules
    • 匯入功能
      匯入至所有位置
    • 系統稽核存取權
    • 整合 > 資料設計工具
      整合 > 整合開發人員
    • 重新整理連結的層級
    • 存取合併

用戶設定

對於新客戶,系統會為所有 Adaptive Planning 實例啟用存取規則。現有客戶可在 Workday Customer Center 建立個案,為其實例啟用存取規則。

安全

若要建立存取規則,您需要
「管理者存取權 > 使用者」
權限。

業務流程

沒有影響。

報告

沒有影響。

整合

您可以使用 updateAccessRules API,從試算表檔案更新或取代一組現有的存取規則。請參閱「」 updateAccessRules

連結和觸點

Workday 提供了一個「觸點套件」,其中包含的資源可協助您了解用戶中的配置關係。請前往 Workday Community 深入了解 Workday Touchpoints Kit (Workday 觸點套件)。

其他影響

如需有關存取規則如何影響模型所有區域的資訊,請參閱 Reference: Access Rules and Your Model