分配筛选器
定义筛选器后,可以将其分配给用户或组。对筛选器的定义的修改将由该筛选器的用户自动继承。您可以在 MaxL 或 Essbase Web 界面中分配筛选器。
筛选器不会影响具有管理员角色的用户。
注意:
要分配筛选器,必须在应用程序级别分配角色。在 MaxL 中,将隐式分配应用程序级用户和组角色,而在 Essbase Web 界面中,需要显式分配应用程序级角色,然后才能分配筛选器。
使用 MaxL 分配筛选器
您可以使用 grant 语句在 MaxL 中分配过滤器。
示例
- 创建一个名为 filter1 的过滤器。
MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on '@children(Qtr2)'; - 向 user1 授予筛选器访问权限。
MAXL> grant filter sample.basic.filter1 to user1;
使用 Essbase Web 界面分配筛选器
要使用 Essbase Web 界面分配筛选器,请首先在应用程序级别分配角色,然后分配筛选器。
示例
- 在应用程序级别分配角色:
- 在“应用程序”页上,打开应用程序。
- 选择自定义页面。
- 选择权限选项卡。
- 单击添加。
此时将显示用户和组列表。
- 单击用户旁边的添加
。
在本主题中,我们使用具有 User 角色的用户 user1 作为示例。
- 通过单击“关闭
”关闭右侧面板。
- 创建名为 filter1 的筛选器,在 'Jan, sales' 上具有读取访问权限,对 @children(Qtr2) 无访问权限。
- 向 user1 授予筛选器访问权限:
- 在“应用程序”页上,打开应用程序。
- 打开立方。
- 选择自定义页面。
- 选择筛选器选项卡。
- 选择 filter1 。
- 选择 Roles(角色)选项卡。
- 单击添加。
将显示用户列表。
- 单击 user1 旁边的 "Add
"。
- 单击关闭
。
user1 将显示为 filter1 的成员。
重叠筛选器定义
如果 Essbase 筛选器包含具有重叠成员规范的行,则最详细的成员规范优先,后跟最高访问级别。
分配的用户的继承访问权限由以下规则设置,这些规则按优先级顺序列出:
-
定义更详细的维组合列表的筛选器优先于具有更少详细信息的筛选器。
-
如果上述规则未解决重叠冲突,则会应用重叠的筛选器行中的最高访问级别。
例如,此筛选器包含重叠冲突:
-
访问:写入。成员规格:实际。
-
访问:无。成员规格:实际。
-
访问:读取。成员规范:Actual,@IDESCENDANTS("New York")。
第三个规范定义了比其他两个更详细的安全性。因此,为纽约分行的成员授予对所有实际数据的读取访问权限。
由于写入访问级别高于无访问级别,因此将向 Actual 中的其余数据值授予写入访问权。
可以根据最低数据库权限访问所有其他单元格,例如“预算”。
如果您具有写入访问权限,则还具有读取访问权限。
注意:
对数据库大纲中成员所做的更改不会自动反映在筛选器中。您必须手动更新更改的成员参考。
重叠元数据筛选器定义
仅当任何给定行中的受影响成员列表与其他行中的 MetaRead 成员没有重叠时,才使用多行定义 Essbase MetaRead 筛选器。建议在筛选器中的每行指定一个维,该筛选器包含多行的 MetaRead。
但是,只要祖先和 MetaRead 成员之间没有重叠,将一个维的不同成员集指定到多个 MetaRead 行中仍然有效。
例如,在 Sample Basic 中,以下筛选器定义存在重叠冲突:
-
访问:MetaRead。成员规格:加利福尼亚。
-
访问:MetaRead。会员规格:西。
在第一行中,将 MetaRead 应用到加利福尼亚州的效果是允许访问加利福尼亚州,但阻止访问其祖先。因此,忽略 MetaRead 对 West 的访问权限;分配有此筛选器的用户将无法访问 West。
如果要将 MetaRead 访问权限分配给 West 和 California,则适当的方法是将它们组合成一行:Access:MetaRead。成员规格:加利福尼亚州,西部。
重叠的访问定义
如果 Essbase 筛选器直接为用户定义了与组中用户定义的权限冲突的权限,则最详细的规范优先,后跟最高的访问级别。
当用户和组定义的访问权限重叠时,将应用按优先级顺序列出的以下规则:
-
用于定义更详细的维组合列表的访问级别优先于具有更少详细信息的级别。
-
如果上述规则未解决重叠冲突,则会应用最高访问级别。
示例 1:
用户 Fred 定义为具有以下数据库访问权限:
FINPLAN R
CAPPLAN W
PRODPLAN N他被分配到 Group Marketing,该组具有以下数据库访问权限:
FINPLAN N
CAPPLAN N
PRODPLAN W他的有效权利设定为:
FINPLAN R
CAPPLAN W
PRODPLAN W
示例 2:
用户 Mary 定义为具有以下数据库访问权限:
FINPLAN R
PRODPLAN N她被分配到 Group Marketing,该组具有以下数据库访问权限:
FINPLAN N
PRODPLAN W她的有效权利设定为:
FINPLAN R
PRODPLAN W此外,Mary 还使用筛选器 Artifact RED(用于数据库 FINPLAN)。筛选器具有两个筛选器行:
-
访问:读取。成员规格:实际。
-
访问:写入。成员规范:Budget,@IDESCENDANTS("New York")。
Group Marketing 还使用筛选器对象 BLUE(用于数据库 FINPLAN)。筛选器具有两个筛选器行:
-
访问:读取。成员规格:实际,销售。
-
访问:写入。成员规格:预算,销售。
Mary 来自重叠筛选器的有效权限,以及分配给她及其组的权限:
-
R:整个 FINPLAN 数据库。
-
W:适用于纽约分行中的所有预算数据。
-
W:用于与预算和销售相关的数据值。