角色
什么是角色?¶
角色标识执行类似任务因此需要访问特定功能或数据的用户类型或用户组。每个角色包含一个功能或操作列表,与该角色关联的用户可以执行这些功能或操作。例如,一个角色可以与运行特定数据处理相关联。
角色类型¶
存在以下类型的角色:
| 角色 | 特征 |
|---|---|
| 系统角色 | - 预定义,不能更改或删除。 - 可用作创建自定义角色的参考。 - 由 $ 符号标识。 |
| 自定义角色 | 为特定需求创建,可以更改和删除。 |
系统角色¶
可用的系统角色取决于所安装的许可证类型。以下包含一个列表:
| 名称 | 描述 | 所需许可证 |
|---|---|---|
| $ALL | 可以访问所有功能 | 管理员 |
| $ADMINISTRATOR | 拥有应用程序数据库的管理员权限,可以: - 添加新用户 - 定义现金流量规划、分摊和结账、合并、ETL 规则 - 应用数据录入和报表生成设置 - 定义报告表单和模板 - 配置数据收集流程 - 准备数据录入之前的初步数据(例如插入汇率和税率) 无法添加原始数据。 | 管理员 |
| $AUDIT | 可以查看数据和列表但不能编辑。 | 数据录入和报表 或 查看者 |
| $CONSOLIDATOR | 拥有合并者权限,可以: - 将数据录入合并财务报表(例如合并调整、合并数据处理) - 录入股权数据 - 管理公司间分录 - 监控各个贡献者的活动 | 管理员 或 高级用户 或 贡献者 |
| $SYSADMIN | 拥有系统管理员权限,仅在存储库上工作,可以: - 创建自定义角色 - 添加用户并定义其角色 - 管理用户在应用程序数据库上的可见性 - 管理数据处理运行模式和调度 - 管理数据库导入和导出 - 管理日志 | 管理员 |
| $USER | 拥有贡献者权限,对于其负责的实体,可以: - 录入余额和预合并调整数据 - 从表单录入数据 - 录入公司间分录数据 - 核对公司间分录 - 为单个公司运行数据处理操作 - 按公司运行诊断检查 - 认证数据 | 高级用户 或 贡献者 |
| $DEREPORT | 可以生成报表、从表单录入数据,并运行在数据录入表单上输入的或在流程工作流中配置的数据处理操作。 | 数据录入和报表 或 贡献者 |
| $ANALYTICS | 可以根据自己的权限查看发布在 Tagetik Analytics Web 门户上的报表。无法访问 Web 界面。 | Tagetik Analytics |
功能和功能模块¶
特定功能与每个角色相关联,作为执行特定操作的授权。与某个角色关联的用户被授权执行为该角色启用的所有功能。多个相关功能可以分组到一个模块中。因此,每个功能允许以特定、受控和受限的方式处理数据。
数据更改类型¶
以下是各种功能允许的可能的数据操作列表:
| 类型 | 描述 |
|---|---|
| 不编辑数据 | 阻止编辑数据。 |
| 合并金额 | 允许编辑合并数据表,包括余额和调整。 |
| 调整 | 允许编辑调整数据表,包括总额和公司间。 |
| 公司间金额 | 允许编辑原始公司间数据表。 |
| 总额 | 允许编辑原始总额数据表。 |
| 全部 | 允许编辑上述多个表中的数据。此功能不一定属于上述分类之一/ |
角色与用户的关联¶
将角色与用户关联决定了用户可以看到哪些菜单以及可以执行哪些功能。有权访问多个应用程序数据库的用户可能对每个数据库有不同的角色。创建这些关联时,还将定义用户在应用程序数据库中可以访问的活动。更具体的限制在应用程序数据库本身中定义。
关联示例:不同数据库的不同角色
USER1 需要在应用程序数据库 DB1 和 DB2 上工作。在 DB1 上执行与角色 RA 关联的功能,而在 DB2 上执行与角色 RB 关联的功能。因此,角色和数据库必须按如下方式与用户关联:
| 用户 | 应用程序数据库 | 角色 |
|---|---|---|
| USER1 | DB1 | RA |
| USER1 | DB2 | RB |
关联示例:同一数据库的不同角色
USER2 需要在 DB2 上执行功能。这些功能与角色 RC、RD 和 RE 关联。因此,用户必须与所有必要的角色关联。
| 用户 | 应用程序数据库 | 角色 |
|---|---|---|
| USER2 | DB2 | RC |
| USER2 | DB2 | RD |
| USER2 | DB2 | RE |
应用程序数据库的限制¶
以下概述了可以与用户在特定数据库上执行的特定角色相关的限制类型。因此,系统将在应用程序环境中配置相应的用户权限。
| 限制 | 描述 |
|---|---|
| 无限制 | 无限制用户 |
| 所有维度受限 | 所有维度受限的用户 |
| 受限 | 仅对实体、类别和合并场景维度受限的用户 |