Assegna filtri

Dopo aver definito i filtri, è possibile assegnarli a utenti o gruppi. Le modifiche apportate alla definizione di un filtro vengono ereditate automaticamente dagli utenti di tale filtro. È possibile assegnare filtri in MaxL o nell'interfaccia Web di Essbase.

I filtri non hanno effetto sugli utenti che dispongono del ruolo Amministratore.

Nota

Per assegnare i filtri, i ruoli devono essere assegnati a livello di applicazione. In MaxL, i ruoli utente e gruppo a livello di applicazione vengono assegnati in modo implicito, mentre nell'interfaccia Web Essbase è necessaria un'assegnazione esplicita dei ruoli a livello di applicazione prima di poter assegnare i filtri.

Assegna filtri utilizzando MaxL

È possibile assegnare filtri in MaxL utilizzando l'istruzione grant.

Esempio

  1. Creare un filtro denominato filter1.
    MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on
            '@children(Qtr2)';
  2. Concede l'accesso al filtro all'utente 1.
    MAXL> grant filter sample.basic.filter1 to user1;

Assegnare i filtri mediante l'interfaccia Web Essbase

Per assegnare i filtri utilizzando l'interfaccia Web Essbase, eseguire prima le assegnazioni dei ruoli a livello di applicazione, quindi assegnare i filtri.

Esempio

  1. Assegnare ruoli a livello di applicazione:
    1. Nella pagina Applicazioni aprire l'applicazione.
    2. Selezionare la pagina Personalizzazione.
    3. Selezionare la scheda Autorizzazioni.
    4. Fare clic su Aggiungi.

      Viene visualizzata una lista di utenti e gruppi.

    5. Fare clic su Aggiungi Immagine dell'icona Aggiungi di Redwood. accanto a un utente.

      In questo argomento, come esempio, viene utilizzato user1, un utente con il ruolo Utente.

    6. Chiudere il pannello a destra facendo clic su Chiudi Immagine dell'icona Chiusura di Redwood..
  2. Creare un filtro denominato filter1 con accesso in lettura su 'Gen, vendite', nessun accesso su @children(Qtr2).
  3. Concedere l'accesso al filtro all'utente1:
    1. Nella pagina Applicazioni aprire l'applicazione.
    2. Aprire il cubo.
    3. Selezionare la pagina Personalizzazione.
    4. Selezionare la scheda Filtri.
    5. Selezionare filtro1.
    6. Selezionare la scheda di Ruoli.
    7. Fare clic su Aggiungi.

      Viene visualizzata la lista degli utenti.

    8. Fare clic su Aggiungi Immagine dell'icona Aggiungi di Redwood. accanto a un utente1.
    9. Fare clic su Chiudi Immagine dell'icona Chiusura di Redwood..

      user1 viene visualizzato come membro del filtro1.

Definizioni filtro sovrapposte

Se un filtro Essbase contiene righe con specifiche membro sovrapposte, la specifica membro più dettagliata ha la precedenza, seguita dal livello di accesso più alto.

L'accesso ereditato degli utenti assegnati è impostato dalle seguenti regole, elencate in ordine di precedenza:

  1. Un filtro che definisce un elenco di combinazioni di dimensioni più dettagliato ha la precedenza su un filtro con meno dettagli.

  2. Se la regola precedente non risolve il conflitto di sovrapposizione, viene applicato il livello di accesso più elevato tra le righe filtro sovrapposte.

Ad esempio, questo filtro contiene conflitti di sovrapposizione:

  • Accesso: Scrivi. Specifica membro: effettiva.

  • Accesso: nessuno. Specifica membro: effettiva.

  • Accesso: Lettura. Specifica del membro: Actual, @IDESCENDANTS("New York").

La terza specifica definisce la sicurezza a un livello di dettaglio maggiore rispetto alle altre due. Pertanto, l'accesso in lettura viene concesso a tutti i dati effettivi per i membri della filiale di New York.

Poiché l'accesso in scrittura è un livello di accesso superiore a nessuno, ai valori di dati rimanenti in Effettivo viene concesso l'accesso in scrittura.

Tutte le altre celle, ad esempio Budget, sono accessibili in base alle autorizzazioni minime del database.

Se si dispone dell'accesso in scrittura, si dispone anche dell'accesso in lettura.

Nota

Le modifiche apportate ai membri nel profilo del database non vengono applicate automaticamente ai filtri. È necessario aggiornare manualmente i riferimenti membro che cambiano.

Sovrapposizione definizioni filtro metadati

Definire un filtro MetaRead di Essbase utilizzando più righe solo quando l'elenco di membri interessati in una determinata riga non presenta sovrapposizioni con i membri MetaRead in altre righe. Si consiglia di specificare una dimensione per riga nei filtri che contengono MetaRead su più righe.

Tuttavia, finché non vi è sovrapposizione tra i predecessori e i membri MetaRead, è ancora valido specificare set di membri diversi di una dimensione in più righe MetaRead.

Ad esempio, in Sample Basic, la seguente definizione di filtro presenta conflitti di sovrapposizione:

  • Accesso: MetaRead. Specifica del membro: California.

  • Accesso: MetaRead. Specifica del membro: West.

In prima fila, l'applicazione di MetaRead in California ha l'effetto di consentire l'accesso alla California, ma bloccando l'accesso ai suoi antenati. Pertanto, l'accesso MetaRead a West viene ignorato; gli utenti a cui viene assegnato questo filtro non avranno accesso a West.

Se si desidera assegnare l'accesso MetaRead a West, così come in California, il metodo appropriato è quello di combinarli in una riga: Accesso: MetaRead. Specifica del membro: California, West.

Sovrapposizione delle definizioni di accesso

Se i filtri Essbase definiscono autorizzazioni in conflitto per gli utenti direttamente rispetto a quelle definite per gli utenti nei gruppi, la specifica più dettagliata ha la precedenza, seguita dal livello di accesso più alto.

Quando i diritti di accesso delle definizioni di utente e gruppo si sovrappongono, si applicano le regole riportate di seguito, elencate in ordine di precedenza.

  1. Un livello di accesso che definisce un elenco di combinazioni di dimensioni più dettagliato ha la precedenza su un livello con meno dettagli.

  2. Se la regola precedente non risolve il conflitto di sovrapposizione, viene applicato il livello di accesso più alto.

Esempio 1:

L'utente Fred viene definito con il seguente accesso al database:

FINPLAN     R
CAPPLAN     W
PRODPLAN    N

È assegnato al Group Marketing, che ha il seguente accesso al database:

FINPLAN     N
CAPPLAN     N
PRODPLAN    W

I suoi diritti effettivi sono fissati come:

FINPLAN     R
CAPPLAN     W
PRODPLAN    W

Esempio 2:

L'utente Mary viene definito con il seguente accesso al database:

FINPLAN     R
PRODPLAN    N

È assegnata al marketing di gruppo, che dispone del seguente accesso al database:

FINPLAN     N
PRODPLAN    W

I suoi diritti effettivi sono fissati come:

FINPLAN     R
PRODPLAN    W

Inoltre, Mary utilizza l'artifact filtro RED (per il database FINPLAN). Il filtro ha due righe di filtro:

  • Accesso: Lettura. Specifica membro: effettiva.

  • Accesso: Scrivi. Specifica del membro: Budget, @IDESCENDANTS("New York").

Il marketing di gruppo utilizza anche un artifact filtro BLU (per il database FINPLAN). Il filtro ha due righe di filtro:

  • Accesso: Lettura. Specifica membro: Effettivo, Vendite.

  • Accesso: Scrivi. Specifica membro: Budget, Vendite.

I diritti effettivi di Mary dai filtri sovrapposti e le autorizzazioni assegnate a lei e al suo gruppo:

  • R: Intero database FINPLAN.

  • W: Per tutti i dati di bilancio nella filiale di New York.

  • W: per i valori dei dati relativi a budget e vendite.