使用安全筛选器定义权限

筛选器控制 Essbase 数据值(单元)的安全访问级别。您可以创建筛选器来满足立方特定部分的安全需求。

定义筛选器时,会指定对特定单元格的限制。保存筛选器时,会为其指定一个唯一的名称,以将其与其他筛选器区分开来。随后可以将过滤器分配给用户或组。

例如,经理设计了一个名为 RED 的筛选器,以限制对包含利润信息的单元格的访问。过滤器将分配给一个名为 REVIEWERS 的访问组,以便他们可以读取但无法更改大多数数据库;他们无法访问 Profit 数据值。

筛选器包含大纲成员的一个或多个访问设置。您可以指定以下访问级别,并将其应用于从成员列表到单个单元格的数据:

  • 无:无法检索或更新指定成员列表的数据。

  • 读取:可以检索数据但不能更新指定成员列表的数据。

  • 写入:可以检索和更新指定成员列表的数据。

  • Metaread:可以检索和更新相应成员规范的元数据(维名称和成员名称)。

注意:

Metaread 访问级别覆盖所有其他访问级别。如果为数据定义了其他筛选器,则将在任何定义的元筛选器内强制执行这些筛选器。如果已为替代变量分配元累加器筛选器,然后尝试检索替代变量,则会出现未知成员错误,但将显示替代变量的值。此行为是可以预料到的。无法在分区中完全关闭元数据安全性。因此,不要在源数据库上设置元数据安全性;否则,错误的数据可能会导致目标分区。对启用了元数据安全且子代中具有共享成员的成员执行追溯或检索时,由于已筛选共享成员的原型成员,因此会出现未知成员错误。要避免此错误,请提供共享成员元数据安全访问权限的原型成员。

未在筛选器定义中指定的任何单元格将继承为数据库定义的最小权限。筛选器可以添加或删除在数据库级别分配的访问权限,因为筛选器定义更具体。

筛选器定义未涵盖的数据值默认为为用户定义的访问级别。

计算访问权限由授予用户和组的权限控制。对数据库具有计算访问权限的用户不会被筛选器阻止 - 它们可能会影响其计算将更新的所有数据元素。

注意:

在计算 MDX 计算成员期间,用户无权访问的单元格将被视为 #MISSING 单元格。