Definición de permisos mediante filtros de seguridad
Los filtros controlan los niveles de acceso de seguridad a los valores de datos (celdas) de Essbase. Los filtros se crean para adaptarse a las necesidades de seguridad de determinadas partes del cubo.
Cuando se define un filtro, se designan restricciones en celdas concretas. Al guardar el filtro, se le asigna un nombre único para distinguirlo de otros filtros. A continuación, puede asignar los filtros a usuarios o grupos.
Por ejemplo, un gestor diseña un filtro denominado RED para limitar el acceso a las celdas que contienen información de beneficios. El filtro se asigna a un grupo de visitantes llamado REVIEWERS, para que puedan leer, pero no alterar, la mayor parte de la base de datos; no tienen acceso a los valores de datos de Profit.
Los filtros constan de una o más configuraciones de acceso para los miembros del esquema. Puede especificar los siguientes niveles de acceso y aplicarlos a datos que van desde una lista de miembros hasta una celda:
-
Ninguno: No se pueden recuperar ni actualizar datos para la lista de miembros especificada.
-
Lectura: Los datos se pueden recuperar, pero no actualizar, para la lista de miembros especificada.
-
Escritura: Los datos se pueden recuperar y actualizar para la lista de miembros especificada.
-
Metaread: Los metadatos (nombres de miembros y dimensión) se pueden recuperar y actualizar para la especificación de miembro correspondiente.
Note:
El Nivel de Acceso Metaread sustituye al resto de niveles de acceso. Si se definen filtros adicionales para los datos, se aplican dentro de cualquier filtro metaread definido. Si ha asignado un filtro metaread a una variable de sustitución y, a continuación, intenta recuperar la variable de sustitución, se produce un error de miembro desconocido, pero se muestra el valor de la variable de sustitución. ÿste es el comportamiento esperado. La seguridad de metadatos no se puede desactivar por completo en las particiones. Por lo tanto, no defina la seguridad de los metadatos en la base de datos de origen; de lo contrario, pueden producirse datos incorrectos en la partición de destino. Al aumentar el detalle o recuperar un miembro que tiene activada la seguridad de metadatos y tiene miembros compartidos en los secundarios, se produce un error de miembro desconocido porque los miembros prototipo de los miembros compartidos se han filtrado. Para evitar este error, proporcione acceso de seguridad a los metadatos a los miembros prototipo de los miembros compartidos.
Las celdas que no se especifican en la definición de filtro heredan el permiso mínimo definido para la base de datos. Los filtros pueden agregar o eliminar el acceso asignado en el nivel de base de datos, ya que la definición de filtro es más específica.
Los valores de datos no cubiertos por las definiciones de filtro se establecen por defecto en los niveles de acceso definidos para los usuarios.
El acceso al cálculo se controla mediante permisos otorgados a usuarios y grupos. Los usuarios que tienen acceso de cálculo a la base de datos no están bloqueados por los filtros, ya que pueden afectar a todos los elementos de datos que actualizaría la ejecución de sus cálculos.
Note:
Durante el cálculo de los miembros calculados de MDX, las celdas a las que un usuario no tiene acceso se tratan como celdas #MISSING.