Atribuir Filtros

Depois de definir filtros, você pode atribuí-los a usuários ou grupos. As modificações na definição de um filtro são automaticamente herdadas pelos usuários desse filtro. Você pode atribuir filtros no MaxL ou na interface Web do Essbase.

Os filtros não afetam os usuários que têm a função Administrador.

Observação:

Para atribuir filtros, as atribuições devem ser atribuídas no nível do aplicativo. Em MaxL, as funções de usuário e grupo no nível do aplicativo são atribuídas implicitamente, enquanto na interface Web do Essbase é necessária uma atribuição de função explícita no nível do aplicativo para que você possa atribuir filtros.

Atribuir filtros usando MaxL

Você pode atribuir filtros no MaxL usando a instrução grant.

Exemplo

  1. Crie um filtro chamado filter1.
    MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on
            '@children(Qtr2)';
  2. Conceder acesso de filtro a user1.
    MAXL> grant filter sample.basic.filter1 to user1;

Atribuir Filtros Usando a Interface Web do Essbase

Para atribuir filtros usando a interface web do Essbase, primeiro faça atribuições de função no nível do aplicativo e, em seguida, atribua os filtros.

Exemplo

  1. Designe atribuições no nível do aplicativo:
    1. Na página Aplicativos, abra o aplicativo.
    2. Selecione a página Personalização.
    3. Selecione a guia Permissões.
    4. Clique em Adicionar.

      Uma lista de usuários e grupos é exibida.

    5. Clique em Adicionar Imagem do ícone Adicionar do Redwood. ao lado de um usuário.

      Neste tópico, usamos user1, um usuário com a função User, como nosso exemplo.

    6. Feche o painel direito clicando em Fechar Imagem do ícone Redwood Close..
  2. Crie um filtro chamado filter1 com acesso de leitura em 'Jan, sales', sem acesso em @children(Qtr2).
  3. Conceder acesso de filtro ao usuário1:
    1. Na página Aplicativos, abra o aplicativo.
    2. Abra o cubo.
    3. Selecione a página Personalização.
    4. Selecione a guia Filtros.
    5. Selecione filter1.
    6. Selecione a tab Atribuições.
    7. Clique em Adicionar.

      É exibida uma lista de usuários.

    8. Clique em Add Imagem do ícone Adicionar do Redwood. ao lado de um user1.
    9. Clique em Fechar Imagem do ícone Redwood Close..

      user1 é exibido como membro do filter1.

Definições de Filtro Sobrepostas

Se um filtro do Essbase contiver linhas que têm especificações de membro sobrepostas, a especificação de membro mais detalhada terá precedência, seguida pelo nível de acesso mais alto.

O acesso herdado dos usuários atribuídos é definido pelas seguintes regras, listadas em ordem de precedência:

  1. Um filtro que define uma lista de combinação de dimensão mais detalhada tem precedência sobre um filtro com menos detalhes.

  2. Se a regra anterior não resolver o conflito de sobreposição, o nível de acesso mais alto entre as linhas de filtro sobrepostas será aplicado.

Por exemplo, este filtro contém conflitos de sobreposição:

  • Acesso: Gravação. Especificação do membro: Real.

  • Acesso: Nenhum. Especificação do membro: Real.

  • Acesso: Leitura. Especificação do membro: Actual, @IDESCENDANTS("New York").

A terceira especificação define a segurança em um nível de detalhe maior do que as outras duas. Portanto, o acesso de leitura é concedido a todos os dados Reais para membros na filial de Nova York.

Como o acesso de gravação é um nível de acesso maior que nenhum, os valores de dados restantes em Real recebem acesso de gravação.

Todas as outras células, como Orçamento, podem ser acessadas de acordo com as permissões mínimas do banco de dados.

Se você tiver acesso de gravação, também terá acesso de leitura.

Observação:

As alterações nos membros no outline do banco de dados não são refletidas automaticamente nos filtros. Atualize manualmente as referências de membros que mudam.

Sobrepondo Definições de Filtro de Metadados

Defina um filtro MetaRead do Essbase usando várias linhas somente quando a lista de membros afetados em qualquer linha não tiver sobreposição com os membros MetaRead em outras linhas. É recomendável especificar uma dimensão por linha em filtros que contenham MetaRead em várias linhas.

No entanto, enquanto não houver sobreposição entre os antecessores e os membros MetaRead, ainda será válido especificar diferentes conjuntos de membros de uma dimensão em várias linhas MetaRead.

Por exemplo, no Sample Basic, a seguinte definição de filtro tem conflitos de sobreposição:

  • Acesso: MetaRead. Especificação do membro: Califórnia.

  • Acesso: MetaRead. Especificação do membro: Oeste.

Na primeira linha, aplicar o MetaRead na Califórnia tem o efeito de permitir o acesso à Califórnia, mas bloquear o acesso aos seus antepassados. Portanto, o acesso MetaRead ao Oeste é ignorado; os usuários que recebem esse filtro não terão acesso ao Oeste.

Se você deseja atribuir acesso MetaRead a West, bem como Califórnia, o método apropriado é combiná-los em uma linha: Access: MetaRead. Especificação do membro: Califórnia, Oeste.

Sobrepondo Definições de Acesso

Se os filtros do Essbase definirem permissões conflitantes para usuários diretamente do que as definidas para usuários em grupos, a especificação mais detalhada terá precedência, seguida pelo nível de acesso mais alto.

Quando os direitos de acesso das definições de usuário e grupo se sobrepõem, aplicam-se as seguintes regras, listadas em ordem de precedência:

  1. Um nível de acesso que define uma lista de combinação de dimensão mais detalhada tem precedência sobre um nível com menos detalhes.

  2. Se a regra anterior não resolver o conflito de sobreposição, o nível de acesso mais alto será aplicado.

Exemplo 1:

O Usuário Fred é definido com o seguinte acesso ao banco de dados:

FINPLAN     R
CAPPLAN     W
PRODPLAN    N

Ele é atribuído ao Marketing de Grupo, que tem o seguinte acesso ao banco de dados:

FINPLAN     N
CAPPLAN     N
PRODPLAN    W

Seus direitos efetivos são definidos como:

FINPLAN     R
CAPPLAN     W
PRODPLAN    W

Exemplo 2:

A User Mary é definida com o seguinte acesso ao banco de dados:

FINPLAN     R
PRODPLAN    N

Ela é atribuída ao Marketing de Grupo, que tem o seguinte acesso ao banco de dados:

FINPLAN     N
PRODPLAN    W

Seus direitos efetivos são definidos como:

FINPLAN     R
PRODPLAN    W

Além disso, Mary usa o artefato de filtro RED (para o banco de dados FINPLAN). O filtro tem duas linhas de filtro:

  • Acesso: Leitura. Especificação do membro: Real.

  • Acesso: Gravação. Especificação do membro: Orçamento, @IDESCENDANTS("Nova Iorque").

O Marketing de Grupo também usa um artefato de filtro AZUL (para o banco de dados FINPLAN). O filtro tem duas linhas de filtro:

  • Acesso: Leitura. Especificação do membro: Real, Vendas.

  • Acesso: Gravação. Especificação do membro: Orçamento, Vendas.

Os direitos efetivos de Mary dos filtros sobrepostos e as permissões atribuídas a ela e seu grupo:

  • R: Toda a base de dados FINPLAN.

  • W: Para todos os dados de Orçamento na filial de Nova York.

  • W: Para valores de dados relacionados a Orçamento e Vendas.