Définir des autorisations à l'aide de filtres de sécurité

Les filtres contrôlent les niveaux d'accès de sécurité aux valeurs de données Essbase (cellules). Vous créez des filtres pour répondre aux besoins de sécurité de certaines parties du cube.

Lorsque vous définissez un filtre, vous définissez des restrictions sur des cellules particulières. Lorsque vous enregistrez le filtre, vous lui attribuez un nom unique pour le distinguer des autres filtres. Vous pouvez ensuite affecter les filtres à des utilisateurs ou à des groupes.

Par exemple, un gestionnaire conçoit un filtre nommé RED pour limiter l'accès aux cellules contenant des informations sur les bénéfices. Le filtre est affecté à un groupe invité appelé REVIEWERS, de sorte qu'ils puissent lire, mais ne peuvent pas modifier, la plupart de la base de données ; ils n'ont pas accès aux valeurs de données Profit.

Les filtres comprennent un ou plusieurs paramètres d'accès pour les membres de l'outline. Vous pouvez spécifier les niveaux d'accès suivants et les appliquer à des données allant d'une liste de membres à une cellule :

  • Aucun (None) : aucune donnée ne sera extraite ou mise à jour pour la liste de membres indiquée.

  • Lecture (Read) : les données peuvent être extraites mais pas mises à jour pour la liste de membres indiquée.

  • Ecriture (Write) : les données peuvent être extraites et mises à jour pour la liste de membres indiquée.

  • Metaread : les métadonnées (noms de dimension et de membre) peuvent être extraites et mises à jour pour la spécification de membre correspondante.

Remarques :

Le niveau d'accès Metaread remplace tous les autres niveaux d'accès. Si des filtres supplémentaires sont définis pour les données, ils sont appliqués dans tous les filtres de méta-zone définis. Si vous avez affecté un filtre de méta-zone à une variable de substitution, puis que vous tentez d'extraire la variable de substitution, une erreur de membre inconnue se produit, mais la valeur de la variable de substitution est affichée. Ce comportement est attendu. La sécurité des métadonnées ne peut pas être complètement désactivée dans les partitions. Par conséquent, ne définissez pas la sécurité des métadonnées au niveau de la base de données source. Sinon, des données incorrectes peuvent se produire au niveau de la partition cible. Lors de l'exploration vers le haut ou de l'extraction d'un membre pour lequel la sécurité des métadonnées est activée et qui a des membres partagés dans les enfants, une erreur de membre inconnu se produit car les membres prototypes des membres partagés ont été filtrés. Pour éviter cette erreur, accordez aux membres prototypes de l'accès sécurisé aux métadonnées des membres partagés.

Toutes les cellules qui ne sont pas spécifiées dans la définition de filtre héritent du droit d'accès minimal défini pour la base de données. Les filtres peuvent ajouter ou supprimer l'accès affecté au niveau de la base de données, car la définition du filtre est plus spécifique.

Les valeurs de données non couvertes par les définitions de filtre correspondent par défaut aux niveaux d'accès définis pour les utilisateurs.

L'accès aux calculs est contrôlé par les autorisations accordées aux utilisateurs et aux groupes. Les utilisateurs qui ont accès aux calculs à la base de données ne sont pas bloqués par des filtres, ils peuvent affecter tous les éléments de données que l'exécution de leurs calculs mettrait à jour.

Remarques :

Lors du calcul des membres calculés MDX, les cellules auxquelles un utilisateur n'a pas accès sont traitées comme des cellules #MISSING.