跳至主要內容
Adaptive Planning
步驟︰設定存取規則安全性

步驟︰設定存取規則安全性

透過存取規則安全結構,使用者基本資料和群組、權限及規則可與各種設定搭配使用,以保護資料。在工作表、科目、層級和版本中管理這些設定。
Access rules
define specific intersections of data that users or groups can edit or view.
如果您的實例使用分層安全性,請前往 「步驟︰設定分層安全性」

Prerequisites

必要權限︰
  • 管理者存取權 > 使用者
  • 管理者存取權 > 權限集
  • 模型管理存取權 > 模型
  • 模型管理存取權 > 組織結構
  • 模型管理存取權 > 版本

導覽

Navigation Icon5.png 前往實例的不同區域,如每個步驟中所述。

基本步驟

IDandPassword.png
管理
  • 建立使用者 ID 和密碼,建立群組,並將使用者指派給群組 (可行的話)。請參閱 「建立使用者」「建立使用者群組」
  • 依據通用安全性層級或任務建立存取規則,並將其指派給群組。或者,建立存取規則,並將其指派給不適合在群組中的使用者。或者,依據層級所有權建立動態存取規則。或者,將新的使用者指派給管理者群組,這會自動為他們授予所有資料的存取權。請參閱 「建立存取規則」
  • 將權限指派給權限集,再將權限集指派給使用者。
版本存取權.png
版本設定
LevelOwner.png
層級設定
SheetSettings.png
工作表和科目設定
  • 工作表設定︰唯讀科目、子層級自訂、Cube 限制和薪資明細。
  • 科目設定︰資料隱私保護和薪資明細。請參閱 「步驟︰保護敏感資料」

新實例

新實例至少隨附︰
  • 使用者︰
    admin@instancecode.com
  • 權限集︰
    全權席次
    隨附多數可用的權限,且會指派給管理者使用者。
  • 使用者群組︰
    層級擁有者
    群組。將新使用者新增至此群組,以快速設定其存取權。
  • 2 個存取規則︰1 個規則為 admin@instancecode.com 授予對模型中所有資料的編輯存取權。1 個規則為
    層級擁有者
    群組中的任何使用者授予對所有擁有的層級的編輯存取權。
若要保留模型和資料的存取權,請勿變更或刪除 admin@instancecode.com 的
全權席次
權限集或存取規則。

為新的使用者設定管理者存取權

若要為使用者授予模型的完整存取權︰
  1. 建立使用者基本資料和密碼,並為使用者指派
    管理者
    權限集。前往
    管理
    >
    使用者
  2. 複製管理者使用者的規則,並將其指派給任何其他管理者使用者。前往
    管理
    >
    存取規則

為新的使用者設定快速層級存取權

  1. 建立使用者基本資料和密碼。前往
    管理
    >
    使用者
  2. 建立權限集並指派給使用者。前往
    管理
    >
    權限集
  3. 將使用者新增至
    層級擁有者
    群組。前往
    管理
    >
    全域使用者群組
  4. 指派使用者層級所有權。前往
    管理
    >
    關聯
您不需要為使用者建立規則,因為您的實例隨附了
層級擁有者
群組的規則。此規則會為群組中的使用者授予其擁有的層級中所有資料的編輯存取權。

設定基本檢視存取權

若要允許使用者檢視資料︰
  1. 建立使用者基本資料和密碼。前往
    管理
    >
    使用者
  2. (選用最佳做法) 建立僅供檢視群組,並將新的使用者新增至僅供檢視群組。前往
    管理
    >
    全域使用者群組
  3. 建立存取規則。前往
    管理
    >
    存取規則
    ,使用範本為使用者或僅供檢視群組建立並上傳「完整檢視」存取規則。
  4. 為使用者授予檢視資料的權限。前往
    管理
    >
    權限集。
    為使用者指派至少具有
    存取工作表
    存取報告
    存取儀表板
    權限的權限集。
  5. 使存取規則中指派的層級顯示於可存取的版本中。前往
    建模
    >
    層級
    ,並至少選取一個指派給使用者或群組的層級。從版本選取器下拉清單中選擇可存取的版本,然後選取核取方塊。請參閱「」 Change Level Availability
  6. 若要讓使用者檢視工作表上的資料︰將層級新增至按層級指派的工作表。前往
    建模
    >
    層級
    ,然後選取擁有的層級。從「工作表」區段中,選取工作表旁的核取方塊以新增層級。這會自動將層級的所有子系層級新增至工作表。
完成這些步驟後,新使用者將可看到任何未隱藏的版本。若要加以確認,請前往
建模
>
版本
,並查看「使用者」的下拉式選項。如果您已將使用者新增至群組,請從「群組」下拉清單中選取該群組,以查看其下的存取層級。

設定計畫版本的編輯存取權

若要讓使用者也能夠編輯計畫版本,請新增下列項目︰
  1. 為使用者授予編輯資料的權限。前往
    管理
    >
    權限集。
    指派具有
    可編輯的工作表存取權
    權限的權限集。
  2. 為使用者提供編輯規則。前往
    管理
    >
    存取規則
    ,以更新編輯規則或將其新增至使用者或群組。
  3. 為使用者授予版本的編輯存取權。前往
    建模
    >
    版本
    。從「可編輯的工作表存取權」的「存取控制」區段中,
    選擇
    完整存取
或者,為他們指派按使用者指派的工作表,而不使用「薪資明細」工作表設定。

將編輯存取權限定於實際值

如果您只想讓特定使用者編輯實際值,請為其建立特定權限集,並縮小版本存取範圍。這會使沒有權限集的其他人無法編輯實際值版本。
若要為實際值存取權建立特殊權限的權限集︰
  1. 新建權限集。前往
    管理
    >
    權限集
    >
    新增權限集。
    針對「權限集名稱」,輸入「實際值存取權」或「特殊權限存取權」等名稱。
    選取
    可編輯的工作表存取權
    特殊實際值存取權。
    然後,將新的權限集指派給可編輯實際值的使用者。
  2. 僅為特殊權限使用者授予對實際值版本的存取權。前往
    建模
    >
    版本
    。在實際值版本設定的「存取控制」區段中︰
    1. 從「特殊權限實際值存取權」下拉清單中,
      選取
      完整存取權
    2. 在所有其他的使用者類型下拉清單中,選取
      完整存取權
      以外的任何其他選項。
    3. 對所有實際值重複前述動作,或至少對分葉層級實際值重複。只有分葉級實際值是可編輯的。分葉層級實際值是沒有子版本會彙總到該處的實際值。
  3. 使實際值版本可供使用。前往
    建模
    >
    層級
    。對於指派給使用者的層級,請從「版本選取器」下拉清單中選擇任何分葉層級實際值版本。選取核取方塊。
現在,只有具有這個新權限集的使用者,才能夠編輯他們可存取的層級中提供的實際值版本。
若要使現有的管理權限集成為唯一允許編輯實際值的權限集︰
  1. 前往
    管理
    >
    權限集
    ,並選取管理者權限集旁的
    編輯
    。選取
    模型
    >
    版本
    ,再選取
    可編輯的工作表存取權
    並儲存。
  2. 前往
    建模
    >
    版本
    。針對「管理者」使用者類型,在每個分葉層級實際值版本中選取
    完整存取權
現在,只有具有管理權限集的使用者才能編輯實際值版本。

縮小檢視和編輯存取範圍

  • 建立「限定檢視」存取規則︰使用者或群組無法檢視拆分。
  • 使用「薪資明細」設定︰使科目的詳細資料或模型工作表僅可供具有「存取薪資明細」權限的使用者檢視和編輯。
  • 隱藏或鎖定標準工作表上的科目︰若要隱藏,請前往
    建模
    >
    按層級指派的工作表
    。選取標準工作表,然後選取
    自訂子層級
    。若要鎖定,請選取工作表,然後選取
    科目群組
    。從左側方塊中選取科目。選取右側的
    唯讀
    核取方塊。請參閱「」 Steps: Build Standard Sheets
  • 使用 Cube 限制︰在 Cube 工作表中對所有使用者隱藏資料的交集。請參閱「」 Concept: Cube Sheet Building