セキュリティ構成の追加
セキュリティ構成を追加して、アプリケーション・ロールの事前作成済およびカスタムの職務およびデータ・タイプでサブジェクト領域とデータを保護します。
データ・セキュリティの構成
セキュリティ管理者として、カスタム作成データ型のアプリケーション・ロールを使用してデータへのアクセス権をユーザーに付与します。
ユーザーに割り当てられたデータ・ロールに基づいて、論理オブジェクトまたはプレゼンテーション・オブジェクトから取得したデータにフィルタを追加できます。 データ・ロールごとに1つのカスタマイズ・ステップを追加できます。 保護できる要素は、セマンティック・モデルのMainブランチからのものです。 したがって、新しく追加されたオブジェクトを保護する必要がある場合は、セキュリティを構成する前に、新しく追加されたオブジェクトを含むカスタマイズ・ブランチがMainブランチとマージされていることを確認する必要があります。 カスタム作成ロールのいずれかが使用できなくなった場合は、そのロールのセキュリティ構成が「データ・セキュリティの構成」ステップから削除されます。
オブジェクト権限の構成
サブジェクト領域とその要素などのオブジェクトの権限を、すぐに使用できる職務ロールまたはカスタム作成の職務ロールで構成します。
サブジェクト領域とその要素は、デフォルトの単一ステップである「オブジェクト権限の構成」を使用して保護します。 この単一ステップを編集して、サブジェクト領域、その要素およびこれらを保護する職務ロールを指定します。 保護できる要素は、Mainブランチからのものです。 したがって、新しく追加されたオブジェクトを保護する必要がある場合は、セキュリティを構成する前に、新しく追加されたオブジェクトを含むブランチがMainブランチとマージされていることを確認する必要があります。 カスタム作成ロールが使用できなくなった場合、そのロールのセキュリティ構成は、既存のオブジェクト権限の構成ステップで自動的に更新されます。
キー・メトリックやワークブックなどのフロントエンド・オブジェクトについては、該当する職務ロールおよび対応するアクセスを追加して、各オブジェクトの権限を個別に設定します。
デフォルトでは、職務ロール別の権限のリストには、サブジェクト領域または選択したサブジェクト領域の要素に設定された明示的な権限が表示されます。 権限をさらに追加する場合は、リストから職務ロールを選択し、必要な権限を設定します。 設定できる権限レベルは次のとおりです:
- デフォルト(親エレメントから継承)。
- アクセスなし(各サブジェクト領域またはその要素へのアクセスを拒否)
- 読取り専用(各サブジェクト領域またはその要素を読み取るためのアクセス)。
すべてのサブジェクト領域または保護する必要があるサブジェクト領域要素に対して操作を繰り返します。