Definisci autorizzazioni mediante filtri di sicurezza
I filtri controllano i livelli di accesso di sicurezza ai valori dati (celle) di Essbase. È possibile creare filtri per soddisfare le esigenze di sicurezza per parti specifiche del cubo.
Quando si definisce un filtro, si indicano limitazioni per determinate celle. Quando si salva il filtro, si assegna un nome univoco per distinguerlo dagli altri filtri. Successivamente è possibile assegnare i filtri a utenti o gruppi.
Ad esempio, un manager progetta un filtro denominato RED per limitare l'accesso alle celle contenenti informazioni sul profitto. Il filtro viene assegnato a un gruppo visitante chiamato REVIEWERS, in modo che possano leggere, ma non possono modificare, la maggior parte del database; non hanno accesso ai valori dei dati Profit.
I filtri comprendono una o più impostazioni di accesso per i membri del profilo. È possibile specificare i seguenti livelli di accesso e applicarli a dati che vanno da un elenco di membri a una cella:
-
Nessuno: i dati non possono essere recuperati né aggiornati per l'elenco di membri specificato.
-
Lettura: i dati possono essere recuperati, ma non aggiornati per l'elenco di membri specificato.
-
Scrittura: i dati possono essere recuperati e aggiornati per l'elenco di membri specificato.
-
Metaread: i metadati (nomi di dimensioni e membri) possono essere recuperati e aggiornati per la specifica membro corrispondente.
Nota
Il livello di accesso Metaread ha la priorità su tutti gli altri livelli di accesso. Se vengono definiti filtri aggiuntivi per i dati, vengono applicati all'interno di qualsiasi filtro metaread definito. Se è stato assegnato un filtro metaread a una variabile di sostituzione e quindi si tenta di recuperare la variabile di sostituzione, si verifica un errore membro sconosciuto, ma viene visualizzato il valore della variabile di sostituzione. Questo comportamento è previsto. La sicurezza dei metadati non può essere disattivata completamente nelle partizioni. Pertanto, non impostare la sicurezza dei metadati nel database di origine; in caso contrario, dati errati potrebbero risultare nella partizione di destinazione. Quando si esegue il drilling o il recupero di un membro con la sicurezza dei metadati attivata e membri condivisi nei figli, si verifica un errore di membro sconosciuto perché i membri prototipo dei membri condivisi sono stati filtrati. Per evitare questo errore, fornire ai membri prototipo dell'accesso di sicurezza ai metadati dei membri condivisi.
Le celle non specificate nella definizione del filtro ereditano l'autorizzazione minima definita per il database. I filtri possono aggiungere o rimuovere l'accesso assegnato a livello di database perché la definizione del filtro è più specifica.
I valori dei dati non coperti dalle definizioni di filtro vengono impostati automaticamente sui livelli di accesso definiti per gli utenti.
L'accesso al calcolo è controllato dalle autorizzazioni concesse a utenti e gruppi. Gli utenti che dispongono dell'accesso al database per il calcolo non sono bloccati dai filtri, ma possono influire su tutti gli elementi dati che l'esecuzione dei calcoli aggiornerebbe.
Nota
Durante il calcolo dei membri calcolati MDX, le celle a cui un utente non ha accesso vengono trattate come celle #MISSING.