使用数据访问控制保护数据

Objectives

After completing this lesson, you will be able to:
  • 设置数据访问控制。
  • 验证数据访问控制。

使用维的数据安全

可以使用"维"中的"数据访问控制"将模型中个别值的访问限制为特定用户。例如,如果将用户的实体限制为北美,则他们只能在其故事中查看北美的数据。

本简短视频将介绍模型维中的"数据访问控制"主题。

从模型首选项启用数据访问控制

要启用维安全性,请在"模型首选项"中为每个维开启"数据访问控制(DAC)"。在下面的示例中,可以看到已为"实体"维启用 DAC。

SAP Analytics Cloud 模型首选项打开“访问和隐私”部分。实体维的数据访问控制已启用。

启用维表中的数据访问控制

还可以在"维表"面板的"权限/访问权限"部分打开"数据访问控制",如下例所示。

在维表的“预览”面板中,可以看到实体维的数据访问控制已启用(以黄色突出显示)。

在维中设置数据访问控制

为维启用 DAC 后,"读取"和"写入"列可用于定义哪个用户或团队应对该维成员具有"读取"或"写入"访问权限。

如果维具有层次结构成员,数据访问设置将由层次结构的较低成员继承。例如,如果您授予美国读取和写入访问权限,则用户也将能够查看各个状态的数据。

SAP Analytics Cloud 模型对已启用 DAC 的实体维开放

注意

  • 即使对维应用数据访问控制,主数据仍然对用户可见,因为使用"数据访问控制"创建的限制仅适用于事务数据。
  • 如果用户被分配了"BI 管理员"角色或模型所有者,那么无论应用于该模型的 DAC 设置如何,该用户始终具有模型的完全访问权限。

启用计划的模型中的版本安全

还可以使用"版本的数据访问控制"维来限制启用计划的模型中的访问权限。

通过向模型添加版本安全性,可以限制公用版本的读、写和删除访问权,以防止其他用户或团队对其进行更改。对于"版本"维,将添加"删除"列以及""和"写"列,以控制哪些用户可以删除每个公用版本。

例如:

  • 但是,对公用版本具有"读取"权限的用户仍可以将数据复制到可以编辑的私有版本,因为这些用户没有写入权限,他们无法发布到公用版本。
  • 通过公用版本的"删除"权限,用户可以读取、发布到公用版本和删除公用版本。

注意

  • 只有具有 "更新" 权限的用户(在 "安全" "角色" 中定义)才能为版本维设置 DAC。
  • 默认权限为"无"。必须明确向用户或团队(包括自己)授予""、"写"、"删除"访问权限。

如何限制对版本维的读写权限。

  1. 建模器中,打开或创建模型。
  2. 选择"版本"维。
  3. 在"维设置"面板中,打开"数据访问控制"
  4. 选择确定

    将出现三个附加列"读"、"写"和"删除"。

  5. 选择"读取"下的单元格,然后选择要具有"读取"访问权限的用户和团队。
  6. 重复写入和删除访问。

可以在"预览"面板中查看选择的详细信息。

附加信息

有关维中数据访问控制的更多信息,包括使用限制,请转到"设置数据访问控制"| SAP Help Portal

在 SAP Analytics Cloud 模型维中设置数据访问控制

业务场景:由于模拟公司将导入数据模型用于其运营收入进行计划,因此要求您为"实体"维度设置数据访问控制,以便根据其团队要求为团队授予数据的读取写入访问权限。

任务流:在本练习中,您将:

  • 实体维启用数据访问控制
  • 编辑"实体维表"以向团队提供"读取"和"写入"权限。

验证数据访问控制

业务场景:已应用数据访问控制,现在需要在模型维中验证数据访问安全性。

任务流:在本练习中,您将:

  • 验证海外组织中财务分析师的实体维度的数据访问控制
  • 为海外组织中的财务业务用户验证实体维度的数据访问控制