Asignar filtros

Después de definir los filtros, puede asignarlos a usuarios o grupos. Los usuarios de ese filtro heredan automáticamente las modificaciones de la definición de un filtro. Puede asignar filtros en MaxL o en la interfaz web de Essbase.

Los filtros no afectan a los usuarios que tienen el rol de administrador.

Note:

Para asignar filtros, los roles deben asignarse a nivel de aplicación. En MaxL, los roles de usuario y grupo de nivel de aplicación se asignan de forma implícita, mientras que en la interfaz web de Essbase se necesita una asignación de rol de nivel de aplicación explícita para poder asignar filtros.

Asignar filtros usando MaxL

Puede asignar filtros en MaxL mediante la sentencia grant.

Ejemplo

  1. Cree un filtro denominado filter1.
    MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on
            '@children(Qtr2)';
  2. Otorgue acceso de filtro a user1.
    MAXL> grant filter sample.basic.filter1 to user1;

Asignar filtros mediante la interfaz web de Essbase

Para asignar filtros mediante la interfaz web de Essbase, primero realice asignaciones de roles en el nivel de aplicación y, a continuación, asigne los filtros.

Ejemplo

  1. Asigne roles en el nivel de aplicación:
    1. En la página Aplicaciones, abra la aplicación.
    2. Seleccione la página Personalización.
    3. Seleccione el separador Permisos.
    4. Haga clic en Agregar.

      Aparecerá una lista de usuarios y grupos.

    5. Haga clic en Agregar Imagen del icono Agregar de Redwood. junto a un usuario.

      En este tema, utilizamos user1, un usuario con el rol User, como ejemplo.

    6. Cierre el panel de la derecha haciendo clic en Close Imagen del icono Cierre de Redwood..
  2. Cree un filtro denominado filter1 con acceso de lectura en 'Ene, ventas', sin acceso en @children(Qtr2).
  3. Otorgue acceso de filtro a user1:
    1. En la página Aplicaciones, abra la aplicación.
    2. Abra el cubo.
    3. Seleccione la página Personalización.
    4. Seleccione el separador Filtros.
    5. Seleccione filter1.
    6. Seleccione el separador de roles.
    7. Haga clic en Agregar.

      Se muestra una lista de usuarios.

    8. Haga clic en Add Imagen del icono Agregar de Redwood. junto a un user1.
    9. Haga clic en Cerrar Imagen del icono Cierre de Redwood.

      user1 se muestra como miembro de filter1.

Definiciones de filtro solapadas

Si un filtro de Essbase contiene filas que tienen especificaciones de miembro superpuestas, la especificación de miembro más detallada tiene prioridad, seguida del nivel de acceso más alto.

El acceso heredado de los usuarios asignados se define mediante las siguientes reglas, que se muestran en orden de prioridad:

  1. Un filtro que define una lista de combinaciones de dimensiones más detallada tiene prioridad sobre un filtro con menos detalle.

  2. Si la regla anterior no resuelve el conflicto de superposición, se aplica el nivel de acceso más alto entre las filas de filtro superpuestas.

Por ejemplo, este filtro contiene conflictos de superposición:

  • Acceso: escritura. Especificación del miembro: Actual.

  • Acceso: Ninguno. Especificación del miembro: Actual.

  • Acceso: lectura. Especificación del miembro: Actual, @IDESCENDANTS("Nueva York").

La tercera especificación define la seguridad con un mayor nivel de detalle que las otras dos. Por lo tanto, se otorga acceso de lectura a todos los datos reales de los miembros de la sucursal de Nueva York.

Dado que el acceso de escritura es un nivel de acceso superior a ninguno, a los valores de datos restantes de Actual se les otorga acceso de escritura.

Se puede acceder a todas las demás celdas, como Budget, según los permisos mínimos de la base de datos.

Si tiene acceso de escritura, también tiene acceso de lectura.

Note:

Los cambios realizados en los miembros del esquema de la base de datos no se reflejan automáticamente en los filtros. Debe actualizar manualmente las referencias de miembros que cambian.

Definiciones de filtro de metadatos solapadas

Defina un filtro de metalectura de Essbase utilizando varias filas solo cuando la lista de miembros afectados de una fila determinada no se superponga con los miembros de metalectura de otras filas. Se recomienda especificar una dimensión por fila en filtros que contengan MetaRead en varias filas.

Sin embargo, siempre que no haya solapamiento entre los ascendientes y los miembros de MetaRead, sigue siendo válido especificar diferentes juegos de miembros de una dimensión en varias filas de MetaRead.

Por ejemplo, en Sample Basic, la siguiente definición de filtro tiene conflictos de superposición:

  • Acceso: MetaRead. Especificación del miembro: California.

  • Acceso: MetaRead. Especificación del miembro: Oeste.

En la primera fila, la aplicación de MetaRead a California tiene el efecto de permitir el acceso a California pero bloquear el acceso a sus antepasados. Por lo tanto, se ignora el acceso MetaRead a West; los usuarios que tengan asignado este filtro no tendrán acceso a West.

Si desea asignar acceso MetaRead a West, así como a California, el método adecuado es combinarlos en una fila: Access: MetaRead. Especificación del miembro: California, Oeste.

Definiciones de acceso solapadas

Si los filtros de Essbase definen permisos conflictivos para los usuarios directamente que los definidos para los usuarios de los grupos, la especificación más detallada tiene prioridad, seguida del nivel de acceso más alto.

Cuando los derechos de acceso de las definiciones de usuario y grupo se solapan, se aplican las siguientes reglas, que se muestran en orden de prioridad:

  1. Un nivel de acceso que define una lista de combinaciones de dimensiones más detallada tiene prioridad sobre un nivel con menos detalle.

  2. Si la regla anterior no resuelve el conflicto de superposición, se aplica el nivel de acceso más alto.

Ejemplo 1:

El usuario Fred se define con el siguiente acceso a la base de datos:

FINPLAN     R
CAPPLAN     W
PRODPLAN    N

Está asignado a Group Marketing, que tiene el siguiente acceso a la base de datos:

FINPLAN     N
CAPPLAN     N
PRODPLAN    W

Sus derechos efectivos se establecen como:

FINPLAN     R
CAPPLAN     W
PRODPLAN    W

Ejemplo 2:

El usuario Mary se define con el siguiente acceso a la base de datos:

FINPLAN     R
PRODPLAN    N

Está asignada a Group Marketing, que tiene el siguiente acceso a la base de datos:

FINPLAN     N
PRODPLAN    W

Sus derechos efectivos se establecen como:

FINPLAN     R
PRODPLAN    W

Además, Mary utiliza el artefacto de filtro RED (para la base de datos FINPLAN). El filtro tiene dos filas de filtro:

  • Acceso: lectura. Especificación del miembro: Actual.

  • Acceso: escritura. Especificación del miembro: Presupuesto, @IDESCENDANTS("Nueva York").

El marketing de grupo también utiliza un artefacto de filtro AZUL (para la base de datos FINPLAN). El filtro tiene dos filas de filtro:

  • Acceso: lectura. Especificación del miembro: Real, Ventas.

  • Acceso: escritura. Especificación del miembro: Presupuesto, Ventas.

Los derechos efectivos de Mary de los filtros superpuestos y los permisos asignados a ella y a su grupo:

  • R: Toda la base de datos FINPLAN.

  • W: Para todos los datos de Presupuesto en la sucursal de Nueva York.

  • W: para valores de datos relacionados con Presupuesto y Ventas.