跳至主要内容
Administrator Guide
上次更新时间 :2023-06-23
概念:关联和 Workday 角色

概念:关联和 Workday 角色

您可以使用关联来向 Adaptive Planning 用户提供 Workday 角色。关联为 Workday 核心组织指定和成员资格提供支持。
当您将用户同步到 Adaptive Planning 后,用户不会自动收到关联信息。只有在用户、维度、账户、层级及其他元数据均已存在的情况下,您才能设置关联。
在 Adaptive Planning 中,关联可将用户与层级和自定义维度联系起来。然后,您可以使用关联代码为用户和组创建访问规则。如果将关联用于访问规则,您可以更新关联(而非规则)来更新用户访问权限。
关联构成以下 2 个 Adaptive Planning 安全结构:
  • 基于层级的安全结构,即在您未启用访问规则的情况下,层级所有权将定义用户对数据的访问权限。
  • 访问规则安全性:您可以在其中使用关联来创建灵活的动态访问规则。
当您创建访问规则和更新层级所有权时,关联可节省时间并减少手动操作。
所有权和关联按层次结构向下级联。与父级层级或维度关联的用户将自动与其子级层级或维度相关联。您无法在层次结构中仅与父级创建关联。

Workday 可指定的角色

在 Workday 中,您可以将 Adaptive Planning 用户指定到适用于维度的 Workday 角色,方法是对 Workday 计划维度层次结构报告进行自定义,以包括以下自定义报告字段:
  • 可指定的角色
  • 可指定的角色参考编号
  • 可指定的角色的 Adaptive Planning 系统用户
Workday 中的每个维度都会收到一个可指定的角色和一个角色参考编号。每个可指定的角色都包含一个用户列表。将参考编号用作 Adaptive Planning 中的关联代码。我们建议在您首次将关联导入到 Adaptive Planning 之前,在 Workday 中编辑参考编号以供人工读取。

关联为层级所有权

在 2 种安全模型中,层级所有权可为用户拥有的层级授予特殊权限。与其他关联不同,您无需为层级所有权创建关联代码。
对于基于层级的安全结构,需要层级所有权。如果没有层级所有权,用户将无法访问工作表、报告或面板。
要在访问规则中使用层级所有权,请输入波浪号来指定用户对所有拥有的层级的访问权限。
您可以通过在
“管理的
用户”
中编辑访问权限,手动选择用户拥有的层级。层级所有权还会显示在
“建模
层级”
中。
成本中心(作为层级)
如果要将用户与成本中心相关联,请先在您用作数据源的 Workday 报告中添加成本中心。如果成本中心为层级结构,则必须在 Adaptive Planning 中建立关联到用户。

具有访问规则的关联用户

借助访问规则,您可以定义用户或组可以编辑或查看的特定数据交集。该交集由您保护的维度定义。这些维度被称为受保护的维度。您可以保护账户、层级和最多三个自定义维度。
如果没有用户关联,您可能需要更新多个访问规则,而不是更新单个关联。
编辑关联
您可以通过以下方式编辑关联:
  • 正在将电子表格上传到
    “建模”
    “关联”
  • 使用 Planning 关联加载器批量加载关联。
  • 使用 updateAssociations API

加载用户关联

您可以使用 Planning 关联加载器或将电子表格导入到
“建模”
“关联”
中,从而跳过手动编辑关联。
通过此加载器,您可以同时为多个用户设置用户关联,包括层级所有权。在运行加载器之前,您必须执行以下操作:
  • 完成用户同步。
  • 加载所有账户、维度和层级。
  • 在 Workday 的“计划维度层次结构”报告中,将“可指定的角色参考编号”设置为可读。

删除关联代码

要删除关联代码,您可以将仅包含要删除的代码和名称的电子表格上传到
“建模”
“关联”
,然后选择
“移除”
导入选项。
您无法使用 Planning 关联加载器或 updateAssociations API 删除关联。

移除关联中的用户

您可以取消用户与维度或层级的关联。即使移除用户,关联代码仍会保留。
要从关联中移除用户,请将单元格中不含维度值用户名的电子表格上传到
“建模”
“关联”
,然后选择
“更新并附加”
导入选项。