Definir Permissões Usando Filtros de Segurança
Os filtros controlam os níveis de acesso de segurança para valores de dados (células) do Essbase. Você cria filtros para acomodar as necessidades de segurança de partes específicas do cubo.
Ao definir um filtro, você designa restrições em células específicas. Ao salvar o filtro, você lhe dá um nome exclusivo para distingui-lo de outros filtros. Você pode então atribuir os filtros aos usuários ou grupos.
Por exemplo, um gerente cria um filtro chamado RED para limitar o acesso a células que contêm informações de lucro. O filtro é atribuído a um grupo de visitas chamado REVIEWERS, para que possam ler, mas não possam alterar, a maior parte do banco de dados; eles não têm acesso aos valores de dados do Profit.
Os filtros compreendem uma ou mais configurações de acesso para membros do outline. Você pode especificar os seguintes níveis de acesso e aplicá-los a dados que variam de uma lista de membros a uma célula:
-
Nenhum: Nenhum dado pode ser recuperado ou atualizado para a lista de membros especificada.
-
Leitura: Os dados podem ser recuperados, mas não atualizados para a lista de membros especificada.
-
Gravação: Os dados podem ser recuperados e atualizados para a lista de membros especificada.
-
Metaread: É possível recuperar e atualizar metadados (nomes de dimensão e membro) para a especificação de membro correspondente.
Observação:
O nível do acesso de metaread substitui todos os outros níveis de acesso. Se filtros adicionais para dados forem definidos, eles serão aplicados em qualquer filtro de metáfora definido. Se você tiver atribuído um filtro de metárea em uma variável de substituição e, em seguida, tentar recuperar a variável de substituição, ocorrerá um erro de membro desconhecido, mas o valor da variável de substituição será exibido. Este comportamento é esperado. A segurança de metadados não pode ser completamente desativada em partições. Portanto, não defina a segurança de metadados no banco de dados de origem; caso contrário, dados incorretos poderão resultar na partição de destino. Ao fazer drill-up ou recuperar em um membro que tem a segurança de metadados ativada e tem membros compartilhados nos filhos, ocorre um erro de membro desconhecido porque os membros do protótipo dos membros compartilhados foram filtrados. Para evitar esse erro, forneça aos membros do protótipo do acesso de segurança de metadados dos membros compartilhados.
Todas as células não especificadas na definição do filtro herdam a permissão mínima definida para o banco de dados. Os filtros podem adicionar ou remover o acesso designado no nível do banco de dados, porque a definição do filtro é mais específica.
Os valores de dados não cobertos pelas definições de filtro assumem como padrão os níveis de acesso definidos para os usuários.
O acesso ao cálculo é controlado por permissões concedidas a usuários e grupos. Os usuários que têm acesso de cálculo ao banco de dados não são bloqueados por filtros – eles podem afetar todos os elementos de dados que a execução de seus cálculos atualizaria.
Observação:
Durante o cálculo dos membros calculados MDX, as células às quais um usuário não tem acesso são tratadas como células #MISSING.