指派篩選
定義篩選之後,您可以將它們指派給使用者或群組。對篩選定義的修改會自動由該篩選的使用者繼承。您可以在 MaxL 或 Essbase Web 介面中指派篩選條件。
篩選不會影響具有「管理員」角色的使用者。
附註:
若要指派篩選條件,必須在應用程式層級指派角色。在 MaxL 中,會隱含地指派應用程式層級使用者和群組角色,而在 Essbase Web 介面中,必須先指派明確的應用程式層級角色,您才能指派篩選條件。
使用 MaxL 指派篩選條件
您可以使用 grant 陳述式,在 MaxL 中指派篩選條件。
範例
- 建立名為 filter1 的過濾器 。
MAXL> create filter sample.basic.filter1 read on 'Jan, sales', no_access on '@children(Qtr2)'; - 將篩選存取權授與 user1。
MAXL> grant filter sample.basic.filter1 to user1;
使用 Essbase Web 介面指派篩選
若要使用 Essbase Web 介面指派篩選條件,請先在應用程式層級指派角色,然後再指派篩選條件。
範例
- 在應用程式層次指派角色:
- 在「應用程式」頁面中,開啟應用程式。
- 選取自訂頁面。
- 選取權限頁籤。
- 按一下新增。
便會顯示使用者與群組清單。
- 按一下使用者旁邊的新增
。
在本主題中,我們以 user1 (具有 User 角色的使用者) 作為範例。
- 按一下「關閉
」以關閉右側面板。
- 在「Jan,sales」上建立名為 filter1 的篩選條件,@children (Qtr2) 沒有存取權。
- 將過濾器存取權授予使用者 1 :
- 在「應用程式」頁面中,開啟應用程式。
- 開啟立方體。
- 選取自訂頁面。
- 選取篩選頁籤。
- 選取 filter1 。
- 選取角色頁籤。
- 按一下新增。
即會顯示使用者清單。
- 按一下 user1 旁邊的「新增
」。
- 按一下關閉
。
user1 顯示為 filter1 的成員。
重疊的篩選條件定義
如果 Essbase 篩選包含具有重疊成員規格的資料列,則最詳細的成員規格會優先採用,後面接著最高的存取層級。
指派使用者的繼承存取權是由下列規則所設定,依優先順序列出:
-
定義更詳細維度組合清單的篩選條件優先於明細較少的篩選條件。
-
如果先前的規則未解決重疊衝突,則會套用重疊篩選資料列間的最高存取層次。
例如,此篩選包含重疊的衝突:
-
存取:寫入。成員規格:實際。
-
存取:無。成員規格:實際。
-
存取:讀取。會員規格:實際,@IDESCENDANTS (「紐約」)
第三個規格定義了比其他兩個更詳細階層的安全性。因此,會將讀取存取權授予紐約分支中成員的所有「實際」資料。
因為寫入存取的存取層次高於無,所以 Actual 中的剩餘資料值會被授予寫入存取權。
所有其他儲存格 (如「預算」) 皆可根據最小資料庫權限來存取。
如果您有寫入存取權,您也會有讀取存取權。
附註:
對資料庫大綱中成員的變更不會自動反映在篩選中。您必須手動更新變更的成員參照。
重疊中繼資料篩選定義
只有當任何指定資料列中的受影響成員清單與其他資料列中的 MetaRead 成員沒有重疊時,才使用多個資料列來定義 Essbase MetaRead 篩選。建議在多個資料列上包含 MetaRead 的篩選中,為每個資料列指定一個維度。
不過,只要祖代與 MetaRead 成員之間沒有重疊,將一個維度的不同成員集指定至多個 MetaRead 列時仍然有效。
例如,在 Sample Basic 中,下列篩選定義有重疊的衝突:
-
存取:MetaRead。會員規格:加州。
-
存取:MetaRead。成員規格:West。
在第一列中,將 MetaRead 套用至 California 會影響允許存取 California,但會阻止其祖系的存取。因此,會忽略對 West 的 MetaRead 存取權;被指派此篩選的使用者將無法存取 West。
如果您想要將 MetaRead 存取權指派給 West 以及 California,則適當的方法是將它們結合成一列:Access:MetaRead。會員規格:加州,西部
重疊的存取定義
如果 Essbase 篩選條件直接定義與群組中使用者定義的權限衝突,則最詳細的設定會優先採用,接著是最高的存取層級。
當使用者與群組定義的存取權限重疊時,會套用依優先順序列出的下列規則:
-
定義更詳細維度組合清單的存取層級優先於含較少詳細資料的層級。
-
如果先前的規則未解決重疊衝突,則會套用最高的存取等級。
範例 1:
「使用者弗雷德」是以下列資料庫存取定義:
FINPLAN R
CAPPLAN W
PRODPLAN N他被指定給「群組行銷」,其具有下列資料庫存取權:
FINPLAN N
CAPPLAN N
PRODPLAN W他的有效權利設定為:
FINPLAN R
CAPPLAN W
PRODPLAN W
範例 2:
User Mary 的定義具有下列資料庫存取權限:
FINPLAN R
PRODPLAN N她被指定給具有下列資料庫存取權的 Group Marketing:
FINPLAN N
PRODPLAN W她的有效權利設定為:
FINPLAN R
PRODPLAN W此外,Mary 使用篩選人工因素 RED (適用於資料庫 FINPLAN)。篩選有兩個篩選資料列:
-
存取:讀取。成員規格:實際。
-
存取:寫入。會員規格:預算,@IDESCENDANTS (「紐約」)
Group Marketing 也使用篩選人工因素 BLUE (適用於資料庫 FINPLAN)。篩選有兩個篩選資料列:
-
存取:讀取。成員規格:實際、銷售。
-
存取:寫入。成員規格:預算、銷售。
Mary 來自重疊篩選條件的有效權利,以及指派給她和她的群組的權限:
-
R:整個 FINPLAN 資料庫。
-
W:適用於紐約分行中的所有預算資料。
-
W:用於與「預算」和「銷售」相關的資料值。