ディメンションのデータアクセス制御を使用して、モデル内の個別値へのアクセスを特定のユーザに制限することができます。たとえば、ユーザのエンティティを北米に制限した場合、そのユーザのストーリーには北米のデータのみが表示されます。
この短いビデオでは、モデルディメンションのデータアクセス制御のトピックについて説明します。
モデル設定からデータアクセス制御を有効化
ディメンションのセキュリティを有効にするには、モデル設定で、各ディメンションに対してデータアクセス制御 (DAC) をオンに切り替えます。以下の例では、エンティティディメンションに対して DAC が有効化されていることがわかります。

ディメンションテーブルからのデータアクセス制御の有効化
以下の例に示すように、ディメンションテーブルパネルの権限/アクセスセクションでデータアクセス制御をオンに切り替えることもできます。

ディメンションでのデータアクセス制御の設定
ディメンションに対して DAC が有効化されると、読み込み列および書き込み列を使用して、そのディメンションメンバーに対する読み込みまたは書き込みアクセス権を持つユーザまたはチームを定義することができます。
ディメンションに階層メンバーがある場合、データアクセス設定は階層の下位メンバーに継承されます。たとえば、米国に読み取りおよび書き込みアクセス権を付与すると、ユーザーは個々の州のデータを表示することもできます。

注記
- データアクセス制御をディメンションに適用しても、データアクセス制御を使用して作成された制限はトランザクションデータのみに適用されるため、マスタデータはユーザに表示されます。
- ユーザに BI 管理者ロールが割り当てられているか、モデルオーナーである場合、そのモデルに適用される DAC 設定に関係なく、そのユーザは常にモデルへのフルアクセス権を持ちます。
計画対応モデルのバージョンセキュリティ
バージョンディメンションのデータアクセス制御を使用して、計画が有効化されたモデルへのアクセスを制限することもできます。
モデルにバージョンセキュリティを追加すると、他のユーザまたはチームが公開バージョンを変更できないように、公開バージョンへの読み込み、書き込み、および削除アクセスを制限できます。バージョンディメンションの場合は、各公開バージョンを削除できるユーザを制御するために、読み込み列と書き込み列に加えて、削除列が追加されます。
以下に例を示します。
- 公開バージョンに対する読み込み権限を持つユーザは、編集可能な非公開バージョンにデータをコピーすることができます。ただし、これらのユーザは公開バージョンに公開できない書き込み権限を持っていないためです。
- 公開バージョンに対する削除権限を持つユーザは、公開バージョンの読み込み、公開バージョンへの公開、公開バージョンへの公開バージョンの削除を行うことができます。
注記
- バージョンディメンションに対して DAC を設定できるのは、(セキュリティロールで定義された) 更新権限を持つユーザのみです。
- デフォルトの権限はなしです。ユーザまたはチーム (自分自身を含む) に読込、書込、削除アクセス権を明示的に付与する必要があります。
バージョンディメンションに対する読込および書込アクセスを制限する方法
- モデラで、モデルを開くか作成します。
- バージョンディメンションを選択します。
- ディメンション設定パネルで、データアクセス制御をオンに切り替えます。
- OK を選択します。
読込、書込、および削除の 3 つの追加列が表示されます。
- 読み込みの下のセルを選択してから、読み込みアクセス権を付与するユーザおよびチームを選択します。
- 書込アクセスおよび削除アクセスに対して繰り返します。
プレビューパネルで選択の詳細を確認することができます。
追加情報
ディメンションのデータアクセス制御の詳細 (使用制限を含む) については、データアクセス制御の設定 | SAP Help Portal を参照してください。