Berechtigungen mit Sicherheitsfiltern definieren
Filter steuern Sicherheitszugriffsebenen auf Essbase-Datenwerte (Zellen). Sie erstellen Filter, um die Sicherheitsanforderungen für bestimmte Teile des Cubes zu erfüllen.
Wenn Sie einen Filter definieren, legen Sie Einschränkungen für bestimmte Zellen fest. Wenn Sie den Filter speichern, geben Sie ihm einen eindeutigen Namen, um ihn von anderen Filtern zu unterscheiden. Danach können Sie die Filter Benutzern oder Gruppen zuweisen.
Beispiel: Ein Manager entwirft einen Filter namens RED, um den Zugriff auf Zellen mit Gewinninformationen zu begrenzen. Der Filter wird einer Besuchsgruppe namens REVIEWERS zugewiesen, sodass sie die meisten Datenbankwerte lesen, aber nicht ändern können. Sie haben keinen Zugriff auf Profit-Datenwerte.
Filter umfassen eine oder mehrere Zugriffseinstellungen für Gliederungselemente. Sie können die folgenden Zugriffsebenen angeben und auf Daten anwenden, die von einer Elementliste bis zu einer Zelle reichen:
-
Keine: Es können keine Daten für die angegebene Elementliste abgerufen oder aktualisiert werden.
-
Lesen: Daten können abgerufen, jedoch nicht für die angegebene Elementliste aktualisiert werden.
-
Schreiben: Daten können abgerufen und für die angegebene Elementliste aktualisiert werden.
-
Metaread: Metadaten (Dimensions- und Elementnamen) können abgerufen und für die entsprechende Elementspezifikation aktualisiert werden.
Hinweis:
Die Zugriffsebene "MetaRead" setzt alle anderen Zugriffsebenen außer Kraft. Wenn zusätzliche Filter für Daten definiert sind, werden sie in allen definierten Metadatfiltern durchgesetzt. Wenn Sie einer Substitutionsvariable einen Metadatenfilter zugewiesen haben und dann versuchen, die Substitutionsvariable abzurufen, tritt ein unbekannter Elementfehler auf, der Wert der Substitutionsvariable wird jedoch angezeigt. Hierbei handelt es sich um erwartetes Verhalten. Metadatensicherheit kann in Partitionen nicht vollständig deaktiviert werden. Legen Sie daher keine Metadatensicherheit in der Quelldatenbank fest. Andernfalls können falsche Daten in der Zielpartition auftreten. Beim Aufgliedern oder Abrufen eines Elements mit aktivierter Metadatensicherheit und gemeinsamen Elementen in den untergeordneten Elementen tritt ein unbekannter Elementfehler auf, weil die Prototypmitglieder der gemeinsamen Elemente gefiltert wurden. Um diesen Fehler zu vermeiden, erteilen Sie den Prototypenmitgliedern Zugriff auf die Metadatensicherheit für gemeinsame Elemente.
Alle Zellen, die nicht in der Filterdefinition angegeben sind, erben die für die Datenbank definierte Mindestberechtigung. Filter können den auf Datenbankebene zugewiesenen Zugriff hinzufügen oder entfernen, da die Filterdefinition spezifischer ist.
Datenwerte, die nicht von Filterdefinitionen abgedeckt werden, werden standardmäßig auf die für Benutzer definierten Zugriffsebenen angewendet.
Der Berechnungszugriff wird durch Berechtigungen gesteuert, die Benutzern und Gruppen erteilt wurden. Benutzer, die Berechnungszugriff auf die Datenbank haben, werden nicht durch Filter blockiert. Sie können sich auf alle Datenelemente auswirken, die bei der Ausführung ihrer Berechnungen aktualisiert werden.
Hinweis:
Bei der Berechnung von MDX berechneten Elementen werden Zellen, auf die ein Benutzer keinen Zugriff hat, als #MISSING-Zellen behandelt.