보안 필터를 사용하여 권한 정의
필터는 Essbase 데이터 값(셀)에 대한 보안 액세스 레벨을 제어합니다. 큐브의 특정 부분에 대한 보안 요구사항을 수용할 필터를 생성합니다.
필터를 정의할 때 특정 셀에 대한 제한을 지정합니다. 필터를 저장할 때는 다른 필터와 구별하기 위해 고유한 이름을 지정합니다. 그런 다음 사용자 또는 그룹에 필터를 지정할 수 있습니다.
예를 들어 관리자는 수익 정보가 포함된 셀에 대한 접근을 제한하기 위해 RED라는 필터를 설계합니다. 이 필터는 REVIEWERS라는 방문 그룹에 할당되어 대부분의 데이터베이스를 읽을 수는 있지만 변경할 수는 없으며 Profit 데이터 값에 대한 액세스 권한이 없습니다.
필터는 아웃라인 멤버에 대한 하나 이상의 액세스 설정으로 구성됩니다. 다음 액세스 레벨을 지정하여 멤버 목록에서 하나의 셀에 이르는 데이터에 적용할 수 있습니다.
-
없음: 지정된 멤버 목록에 대해 검색 또는 업데이트할 수 있는 데이터가 없습니다.
-
읽기: 데이터를 검색할 수 있지만 지정된 멤버 목록에 대해 업데이트할 수는 없습니다.
-
쓰기: 지정된 멤버 목록에 대해 데이터를 검색 및 업데이트할 수 있습니다.
-
메타 리드: 메타 데이터(차원 및 멤버 이름)를 검색 및 업데이트할 수 있습니다.
주:
메타 리드 액세스 레벨은 기타 모든 액세스 레벨을 무효화합니다. 데이터에 대한 추가 필터가 정의된 경우 정의된 메타 리드 필터 내에 적용됩니다. 치환 변수에 메타 리드 필터를 할당한 다음 치환 변수를 검색하려고 하면 알 수 없는 멤버 오류가 발생하지만 치환 변수의 값이 표시됩니다. 이 동작은 예상 가능합니다. 파티션에서 메타데이터 보안을 완전히 해제할 수 없습니다. 따라서 소스 데이터베이스에서 메타 데이터 보안을 설정하지 마십시오. 그렇지 않으면 잘못된 데이터가 대상 분할 영역에서 발생할 수 있습니다. 메타데이터 보안이 설정되어 있고 1차 하위 구성요소에 공유 멤버가 있는 멤버에서 드릴업 또는 검색하는 경우 공유 멤버의 프로토타입 멤버가 필터링되었기 때문에 알 수 없는 멤버 오류가 발생합니다. 이 오류를 방지하려면 공유 멤버 메타데이터 보안 액세스의 프로토타입 멤버를 제공합니다.
필터 정의에 지정되지 않은 셀은 데이터베이스에 대해 정의된 최소 권한을 상속합니다. 필터 정의가 더 구체적이므로 필터는 데이터베이스 레벨에서 지정된 액세스를 추가하거나 제거할 수 있습니다.
필터 정의에 포함되지 않은 데이터 값은 기본적으로 사용자에 대해 정의된 접근 수준으로 설정됩니다.
계산 액세스는 사용자 및 그룹에 부여된 권한으로 제어됩니다. 데이터베이스에 대한 계산 액세스 권한이 있는 사용자는 필터에 의해 차단되지 않으며 계산 실행 시 업데이트되는 모든 데이터 요소에 영향을 줄 수 있습니다.
주:
MDX 계산 멤버 계산 중에 사용자에게 액세스 권한이 없는 셀은 #MISSING 셀로 처리됩니다.