SAP Analytics Cloud でのコンテンツセキュリティおよび管理の詳細
SAP Analytics Cloud でのユーザおよびロールの作成および管理
SAP Analytics Cloud でのコンテンツとオブジェクトの保護
SAP Analytics Cloud でのデータの保護
ライフサイクル管理を使用したコンテンツの移送
SAP Analytics Cloud システムの監視およびパフォーマンスの追跡
SAP Analytics Cloud のカスタム認証およびオプション認証の設定

モデルデータプライバシーを使用したデータの保護

Objectives

After completing this lesson, you will be able to:
  • モデルのデータプライバシーを設定します。
  • モデルのデータプライバシーをチェックします。

ロールを使用したデータセキュリティ

ロールを使用したデータアクセスセキュリティの設定

Mock Company の SAP Analytics Cloud 管理者として、ロールを使用してデータセキュリティを HR_SACADM モデルに適用するように依頼されました。ロールを使用してデータセキュリティを適用する方法については、このビデオを視聴してください。

モデルデータプライバシー

ロールを使用してデータセキュリティを設定するには、モデル推奨設定でモデルのデータプライバシーを有効化します。この設定により、モデルデータが所有者以外のユーザに表示されるかどうかが決定されます。

モデルのデータプライバシーをオンに切り替えると、モデルの所有者、およびアクセス権を明示的に付与されたユーザロールのみがデータを参照できます。モデルとデータを公開する場合は、このスイッチを無効化します。

モデル設定 - モデルのデータプライバシーが有効化されたアクセスとプライバシー (強調表示)

プロセスサマリ

モデルに対してモデルのデータプライバシーが有効化されると、ロールを使用してモデルデータへのアクセスを許可することができます。

データへのアクセスを有効にするには、以下の手順に従います。

  1. 既存のロールを開きます。
  2. モデル選択を選択し、必要なモデルを選択します。モデルのデータプライバシーが有効化されたモデルのみが選択対象として表示されます。
  3. [フルアクセス] または [限定アクセス] を選択します。
  4. 限定アクセスの場合は、読込アクセス追加または書込アクセス定義を選択し、必要なデータアクセスフィルタを適用します。
  5. 設定を保存します

以下の例に示すように、このロールが割り当てられているすべてのユーザは、データアクセスフィルタ定義に基づいてモデルデータのサブセットにアクセスできます。

Office Location が North America に設定され、HR_Adhoc_NA ロールに対して HR、Operations、および Accounting の 3 つの部署 ID 属性が設定された HR_SACADM モデルのデータアクセスフィルタ。

ロールを使用したデータアクセスセキュリティの設定

ビジネスシナリオ:HR_SACADM モデルのロールを使用して、データアクセスセキュリティを設定するよう依頼されました。ロール要件に応じて、特定のロールが割り当てられているユーザにデータへの読込または書込アクセス権が付与されるように、データアクセスセキュリティを設定する必要があります。

タスクフロー: この演習問題の目的は、以下のとおりです。

  • モデルでモデルのデータプライバシーが有効化されていることを確認します。
  • モデルにロールを割り当てます。
  • 地域および部門のモデルに対してデータアクセスフィルタを適用します。

ロールを使用したデータアクセスセキュリティの検証

ビジネスシナリオ:HR_SACADM モデルに対してモデルデータプライバシーを有効化し、データアクセスセキュリティをロールに適用しておきます。現在は、データアクセスセキュリティを検証して、ユーザーが自分の役割で許可されているデータのみを表示できることを確認する必要があります。

タスクフロー: この演習問題の目的は、以下のとおりです。

  • HR_Adhoc_NA ロールのデータアクセスセキュリティをチェックします。
  • HR_Adhoc_OS ロールのデータアクセスセキュリティをチェックします。
  • HR_User_NA ロールのデータアクセスセキュリティをチェックします。