使用安全性篩選器定義權限

篩選條件可控制 Essbase 資料值 (儲存格) 的安全性存取層級。您可以建立篩選條件,以因應立方體特定部分的安全性需求。

定義篩選時,您可以指定特定儲存格的限制。儲存篩選時,您可以提供唯一的名稱來與其他篩選做區別。然後,您可以將篩選條件指定給使用者或群組。

例如,經理設計名為 RED 的篩選,以限制對包含利潤資訊的儲存格的存取。篩選會指派給名為 REVIEWERS 的探訪群組,讓他們能夠讀取但無法更改大部分的資料庫;他們沒有 Profit 資料值的存取權。

篩選包含大綱成員的一或多個存取設定。您可以指定下列存取層級,並將其套用至範圍從成員清單到單一儲存格的資料:

  • 無:無法為指定的會員清單擷取或更新資料。

  • 讀取:可針對指定的會員清單擷取資料,但無法更新資料。

  • 寫入:可針對指定的會員清單擷取與更新資料。

  • 中繼資料:可擷取並更新對應成員規格的中繼資料 (維度與成員名稱)。

附註:

Metaread 存取層級會覆寫所有其他存取層級。如果已定義資料的其他篩選,則會在任何已定義的中繼資料篩選中強制執行這些篩選。如果您已指派替代變數的中繼資料篩選,然後嘗試擷取替代變數,則會發生未知的成員錯誤,但會顯示替代變數的值。這是預期的行為。分割區中的描述資料安全無法完全關閉。因此,請勿在來源資料庫設定中繼資料安全性;否則,不正確的資料可能會導致目標分割區。向上鑽研或擷取已開啟中繼資料安全性且在子項中具有共用成員的成員時,因為已篩選共用成員的原型成員,所以會發生未知的成員錯誤。為了避免此錯誤,請提供共用成員中繼資料安全性存取權的原型成員。

篩選定義中未指定的任何儲存格都會繼承為資料庫定義的最小權限。篩選可以新增或移除在資料庫層級指派的存取權,因為篩選定義更明確。

篩選定義未涵蓋的資料值預設為針對使用者定義的存取層級。

計算存取權是由授予使用者和群組的權限所控制。對資料庫具有計算存取權的使用者不會被篩選器阻擋—它們可能會影響執行其計算會更新的所有資料元素。

附註:

在計算 MDX 計算的成員期間,使用者沒有存取權的儲存格會被視為 #MISSING 儲存格。