필터 지정

필터를 정의한 후 사용자 또는 그룹에 지정할 수 있습니다. 필터 정의에 대한 수정 사항은 해당 필터의 사용자가 자동으로 상속합니다. MaxL 또는 Essbase 웹 인터페이스에서 필터를 지정할 수 있습니다.

필터는 관리자 역할을 가진 사용자에게 영향을 주지 않습니다.

주:

필터를 지정하려면 애플리케이션 레벨에서 역할을 지정해야 합니다. MaxL에서는 애플리케이션 레벨 사용자 및 그룹 역할이 암시적으로 지정되지만, Essbase 웹 인터페이스에서는 필터를 지정하기 전에 명시적 애플리케이션 레벨 역할 지정이 필요합니다.

MaxL을 사용하여 필터 지정

grant 문을 사용하여 MaxL에서 필터를 지정할 수 있습니다.

  1. filter1이라는 필터를 생성합니다.
    MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on
            '@children(Qtr2)';
  2. user1에 필터 액세스 권한을 부여합니다.
    MAXL> grant filter sample.basic.filter1 to user1;

Essbase 웹 인터페이스를 사용하여 필터 지정

Essbase 웹 인터페이스를 사용하여 필터를 지정하려면 먼저 애플리케이션 레벨에서 역할 지정을 수행한 다음 필터를 지정합니다.

  1. 애플리케이션 레벨에서 롤 지정:
    1. [애플리케이션] 페이지에서 애플리케이션을 엽니다.
    2. 사용자정의 페이지를 선택합니다.
    3. 권한 탭을 선택합니다.
    4. 추가를 누릅니다.

      사용자 및 그룹 목록이 표시됩니다.

    5. 사용자 옆에 있는 추가 Redwood 추가 아이콘 이미지. 를 누릅니다.

      이 항목에서는 사용자 역할이 있는 사용자인 user1을 예제로 사용합니다.

    6. Close Redwood 마감 아이콘 이미지.를 눌러 오른쪽 패널을 닫습니다.
  2. 'Jan, sales'에 대한 읽기 액세스 권한이 있는 filter1이라는 필터를 생성합니다. @children(Qtr2)에 대한 액세스 권한이 없습니다.
  3. user1에게 필터 액세스 권한 부여:
    1. [애플리케이션] 페이지에서 애플리케이션을 엽니다.
    2. 큐브를 엽니다.
    3. 사용자정의 페이지를 선택합니다.
    4. 필터 탭을 선택합니다.
    5. filter1을 선택합니다.
    6. 탭을 선택하십시오.
    7. 추가를 누릅니다.

      사용자 목록이 표시됩니다.

    8. user1 옆에 있는 Redwood 추가 아이콘 이미지. 추가를 누릅니다.
    9. 닫기 Redwood 마감 아이콘 이미지.를 누릅니다.

      user1filter1의 멤버로 표시됩니다.

겹치는 필터 정의

Essbase 필터에 멤버 사양이 겹치는 행이 포함된 경우 가장 상세한 멤버 사양이 우선하고 그 뒤에 가장 높은 액세스 레벨이 옵니다.

지정된 사용자의 상속된 액세스는 우선 순위 순서대로 나열된 다음 규칙에 따라 설정됩니다.

  1. 보다 상세한 차원 조합 목록을 정의하는 필터는 세부정보가 적은 필터보다 우선합니다.

  2. 앞의 규칙에서 겹치는 충돌을 해결하지 않으면 겹치는 필터 행 중에서 가장 높은 접근 수준이 적용됩니다.

예를 들어, 이 필터는 겹치는 충돌을 포함합니다.

  • 액세스: 쓰기. 멤버 사양: Actual.

  • 액세스: 없음. 멤버 사양: Actual.

  • 액세스: 읽기 멤버 사양: Actual, @IDESCENDANTS("New York").

세번째 사양은 보안을 다른 두 사양보다 더 세부적으로 정의합니다. 따라서 뉴욕 분기의 멤버에 대한 모든 실제 데이터에 읽기 액세스 권한이 부여됩니다.

쓰기 액세스가 없음보다 높은 액세스 레벨이므로 Actual의 나머지 데이터 값에는 쓰기 액세스 권한이 부여됩니다.

예산과 같은 다른 모든 셀은 최소 데이터베이스 권한에 따라 액세스할 수 있습니다.

쓰기 액세스 권한이 있는 경우 읽기 액세스 권한도 있습니다.

주:

데이터베이스 아웃라인의 멤버에 대한 변경 사항은 필터에 자동으로 반영되지 않습니다. 변경된 멤버 참조를 수동으로 업데이트해야 합니다.

겹치는 메타데이터 필터 정의

지정된 행의 영향을 받는 멤버 목록에 다른 행의 MetaRead 멤버와 겹치지 않는 경우에만 여러 행을 사용하여 Essbase MetaRead 필터를 정의합니다. 다중 행에 대한 MetaRead를 포함하는 필터에서 행당 하나의 차원을 지정하는 것이 좋습니다.

그러나 상위 멤버와 MetaRead 멤버 간에 겹치지 않는 한, 한 차원의 다른 멤버 집합을 여러 MetaRead 행으로 지정하는 것은 여전히 유효합니다.

예를 들어, 샘플 기본에서 다음 필터 정의에 겹치는 충돌이 있습니다.

  • 액세스: MetaRead. 멤버 사양: 캘리포니아

  • 액세스: MetaRead. 멤버 사양: West.

첫 번째 행에서 MetaRead를 캘리포니아에 적용하면 캘리포니아에 대한 액세스를 허용하지만 조상에 대한 액세스를 차단하는 효과가 있습니다. 따라서 West에 대한 MetaRead 액세스는 무시됩니다. 이 필터가 지정된 사용자는 West에 대한 액세스 권한이 없습니다.

MetaRead 액세스 권한을 West와 California에 할당하려는 경우 적절한 방법은 Access: MetaRead라는 하나의 행으로 결합하는 것입니다. 회원 사양: California, West.

겹치는 액세스 정의

Essbase 필터가 그룹 내 사용자에 대해 정의된 것보다 직접 사용자에게 충돌하는 권한을 정의하는 경우 가장 자세한 사양이 우선하고 그 뒤에 가장 높은 액세스 레벨이 옵니다.

사용자 및 그룹 정의의 접근 권한이 겹치면 우선 순위 순서로 나열된 다음 규칙이 적용됩니다.

  1. 보다 상세한 차원 조합 리스트를 정의하는 접근 수준은 세부 사항이 적은 수준보다 우선합니다.

  2. 앞의 규칙에서 겹치는 충돌을 해결하지 않으면 가장 높은 접근 수준이 적용됩니다.

예 1:

사용자 Fred는 다음 데이터베이스 액세스로 정의됩니다.

FINPLAN     R
CAPPLAN     W
PRODPLAN    N

다음과 같은 데이터베이스 액세스 권한이 있는 Group Marketing에 할당됩니다.

FINPLAN     N
CAPPLAN     N
PRODPLAN    W

그의 유효 권한은 다음과 같이 설정됩니다.

FINPLAN     R
CAPPLAN     W
PRODPLAN    W

예 2:

사용자 Mary는 다음 데이터베이스 액세스로 정의됩니다.

FINPLAN     R
PRODPLAN    N

다음 데이터베이스 액세스 권한이 있는 Group Marketing에 지정됩니다.

FINPLAN     N
PRODPLAN    W

그녀의 유효 권한은 다음과 같이 설정됩니다.

FINPLAN     R
PRODPLAN    W

또한 Mary는 필터 아티팩트 RED(데이터베이스 FINPLAN용)를 사용합니다. 필터에는 다음 두 개의 필터 행이 있습니다.

  • 액세스: 읽기 멤버 사양: Actual.

  • 액세스: 쓰기. 회원 사양: Budget, @IDESCENDANTS("뉴욕")

그룹 마케팅은 또한 필터 아티팩트 BLUE(데이터베이스 FINPLAN)를 사용합니다. 필터에는 다음 두 개의 필터 행이 있습니다.

  • 액세스: 읽기 멤버 사양: 실제, 판매.

  • 액세스: 쓰기. 회원 사양 : 예산, 판매.

겹치는 필터로부터의 Mary의 유효 권한 및 그녀와 그녀의 그룹에 지정된 권한:

  • R: 전체 FINPLAN 데이터베이스.

  • W: 뉴욕 지점의 모든 예산 데이터.

  • W: 예산 및 판매와 관련된 데이터 값