Non è possibile assegnare direttamente l'accesso a un membro condiviso. Un membro condiviso eredita le autorizzazioni di accesso dal relativo membro di base, padre o predecessore.
In Oracle Hyperion Planning le autorizzazioni di accesso vengono verificate a ogni livello, prima per utente e poi per gruppo, in base alla relazione di ereditarietà delle autorizzazioni di accesso del membro. Se sono presenti più autorizzazioni di accesso, viene applicata l'autorizzazione di accesso meno restrittiva (ad esempio, l'accesso in scrittura ha la precedenza sull'accesso in lettura).
In questo esempio viene descritto come l'accesso effettivo ai membri base e ai relativi membri condivisi viene determinato se il database viene aggiornato o creato con le opzioni Filtri sicurezza e Membri condivisi selezionate nella pagina Aggiorna database o Crea database (fare riferimento alla sezione Creazione e aggiornamento dei database dell'applicazione).
Membri entità di esempio
Entità padre | Entità figlio |
---|---|
Stati Uniti |
|
CA (base) |
|
NY |
|
Ovest |
|
CA (condiviso) |
|
NV |
|
Area vendite 1 |
|
CA (condiviso) |
Tabella 3-2 Esempio di accesso ereditato per i membri condivisi
Caso | Autorizzazione di accesso | Accesso effettivo per CA membri base e condivisi | Spiegazione |
---|---|---|---|
Caso 1 |
CA (base) = Nessuno Discendenti (incl.) (Ovest) = Leggi |
Leggi |
CA eredita l'accesso in lettura dal relativo membro West perché Lettura è meno restrittivo di Nessuno. |
Caso 2 |
Discendenti (incl.) (Stati Uniti) = Nessuno Discendenti (incl.) (Ovest) = Leggi Discendenti (incl.) (Area vendite 1) = Scrivi |
Scrivi |
CA eredita l'accesso in scrittura dal relativo padre Sales Region 1 perché Scrittura è meno restrittivo di Lettura o Nessuno. |
Caso 3 |
Discendenti (incl.) (Stati Uniti) = Scrivi Discendenti (incl.) (Ovest) = Nessuno Discendenti (incl.) (Area vendite 1) = Leggi |
Scrivi |
CA eredita l'accesso in scrittura dal relativo padre United States perché Scrittura è meno restrittivo di Lettura o Nessuno. |