Sicherheit für Dynamics 365 Finance Geschäftsleitungsplanung
Die Einrichtung der Sicherheit in der Geschäftsleistungsplanung-App ist ein entscheidender Schritt zur Gewährleistung der Sicherheit der Daten Ihrer Organisation. Dieser Artikel bietet einen Überblick über den Einrichtungsprozess für den rollenbasierten und Dimensionszugriff.
Rollen
Eine Rolle definiert, welche Vorgänge ein Benutzer in der Planungs-App und in den Planungsvisualisierungen in Power BI ausführen kann.
Für die Planung stehen vier sofort einsatzbereite Rollen zur Verfügung:
- Geschäftsleistungsplanung-Administrator
- Geschäftsleistungsplanung-Power-User
- Mitwirkender an Geschäftsleistungsplanung
- Eingeschränkter Mitwirkender an Geschäftsleistungsplanung
- Betrachter der Geschäftsleistungsplanung
Der Planungsadministrator verfügt über folgende Berechtigungen:
- Cubes verwalten
- Dimensionen verwalten
- Sicherheitsrollen verwalten
- Daten lesen
- Cubme-Daten aktualisieren
- Datumsdimensionen aktualisieren
Der Planungsbenutzer verfügt über folgende Berechtigungen:
- Cubes verwalten
- Dimensionen verwalten
- Daten lesen
- Cubme-Daten aktualisieren
- Datumsdimensionen aktualisieren
Der Planungsmitwirkender verfügt über folgende Berechtigungen:
- Daten lesen
- Cubme-Daten aktualisieren
- Datumsdimensionen aktualisieren
Der beschränkte Planungsmitwirkende verfügt über folgende Berechtigungen:
- Daten lesen
- Cubme-Daten aktualisieren
Der Planungszuschauer verfügt über folgende Berechtigungen:
- Daten lesen
Hinweis
Benutzern, die auf Geschäftsleistungsplanung zugreifen, muss die Rolle „App-Betrachter“ zugewiesen werden.
Weitere Informationen finden Sie unter Rollen zuweisen im Power Platform.
Rollenfunktionen
Dieser Abschnitt bietet einen Überblick über die Aktionen, die Benutzer in den einzelnen Rollen ausführen dürfen bzw. nicht ausführen dürfen.
Planungsadministrator
Schnittstelle | Eingeschränkte Aktionen | Zulässige Aktivitäten |
---|---|---|
Anwendung „Geschäftsleistungsplanung“ | Keins |
Benutzer können folgende Aktionen ausführen:
|
Excel | Keins |
Benutzer können folgende Aktionen ausführen:
|
Power BI | Keins |
Benutzer können folgende Aktionen ausführen:
|
Planungs-Poweruser
Schnittstelle | Eingeschränkte Aktionen | Zulässige Aktivitäten |
---|---|---|
Anwendung „Geschäftsleistungsplanung“ |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Excel | Keins |
Benutzer können folgende Aktionen ausführen:
|
Power BI | Keins |
Benutzer können folgende Aktionen ausführen:
|
Planungsmitwirkender
Schnittstelle | Eingeschränkte Aktionen | Zulässige Aktivitäten |
---|---|---|
Anwendung „Geschäftsleistungsplanung“ |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Excel | Keins |
Benutzer können folgende Aktionen ausführen:
|
Power BI | Keins |
Benutzer können folgende Aktionen ausführen:
|
Beschränkter Planungsmitwirkender
Schnittstelle | Eingeschränkte Aktionen | Zulässige Aktivitäten |
---|---|---|
Anwendung „Geschäftsleistungsplanung“ |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Excel |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Power BI |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Planungsviewer
Schnittstelle | Eingeschränkte Aktionen | Zulässige Aktivitäten |
---|---|---|
Anwendung „Geschäftsleistungsplanung“ |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Excel |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Power BI |
Diese Aktionen können nicht von Benutzern ausgeführt werden:
|
Benutzer können folgende Aktionen ausführen:
|
Festlegen von Sicherheits-Dimensionen
Mithilfe der Dimensionssicherheit können Administratoren steuern, welche Daten in der Planungs-App Power BI und im Excel-Add-In sichtbar und bearbeitbar sind.
In der Planungs-App kann der Datenzugriff auf einen Dimensionswert in einer Dimension gewährt werden. Sie erstellen beispielsweise drei Szenarien: Haushalt 2025, Haushalt 2025 – Best Case und Haushalt 2025 – Worst Case. Sie möchten einschränken, wer jedes Szenario anzeigen oder bearbeiten kann. Als Teil der Einrichtung legen Sie fest, dass nur John Doe das Szenario Budget 2025 – Worst-Case bearbeiten kann, jeder es jedoch anzeigen kann. Wenn in diesem Fall ein beliebiger Benutzer außer John Doe Power BI (Desktop oder Dienst) oder das Excel-Add-In öffnet, seine Ansicht auf das Worst-Case-Szenario Budget 2025 filtert und versucht, die Beträge zu aktualisieren, wird er durch eine Meldung darüber informiert, dass er nicht über die Berechtigung zum Durchführen der Aktualisierung verfügt.
Die Dimensionssicherheit wird über Dimensionsgruppen verwaltet. Dimensionsgruppen können eine oder mehrere Dimensionen enthalten. Sie können in jeder Dimension die Zugriffsebene auswählen, die für die Dimensionswerte gewährt werden soll. Nachdem eine Dimensionsgruppe definiert wurde, werden ihr Benutzer zugewiesen. Nur Administratoren oder Rollen mit der Berechtigung Aufrechterhaltung der Sicherheit können Dimensionsgruppen erstellen und ihnen Benutzer zuweisen. Sie haben beispielsweise eine Dimensionsgruppe mit dem Namen Führungspeson. Der Administrator wählt aus, ob die folgenden Dimensionen darin enthalten sein sollen: Konto, Unternehmen, Abteilung und Szenario. Für jede dieser Dimensionen muss der Administrator festlegen, welche Zugriffsebene der Dimensionsgruppe gewährt werden soll. In diesem Beispiel soll die Dimensionsgruppe Lesezugriff auf alle Konten, alle Unternehmen, alle Abteilungen haben, aber nur auf das Sezenario Haushaltsplan 2025. Nach Abschluss der Einrichtung weist der Administrator die entsprechenden Benutzer der Führungskräfte Dimensionsgruppe zu.
Dimensionsgruppe erstellen
Um die Sicherheit einer Dimensionsgruppe festzulegen, diesen Schritten folgen.
Auf der Seite Dimensionsbereich wählen Sie Neue Gruppe aus, um den Assistenten zum Erstellen einer neuen Dimensionsgruppe zu öffnen.
Geben Sie einen Namen für die Dimensionsgruppe ein.
Wählen Sie die Dimensionen aus, für die Sie den Zugriff einrichten möchten.
Hinweis
Für alle Visuals außer Tabellenbearbeitung benötigen Benutzer Zugriff auf mindestens einen Dimensionswert für jede Dimension im Würfel, um die Daten in Power BI oder Excel anzuzueigen. Ein Benutzer kann mehreren Dimensionsgruppen zugeordnet werden. Wenn die Zugriffsebenen von Dimensionsgruppen sich überschneiden, wird dem Benutzer die höchste Berechtigungsstufe aller Gruppen gewährt.
Nachdem Sie die Dimensionen ausgewählt haben, wählen Sie Weiter. Beachten Sie, dass der Schritt Dimensionszugriff einrichten in der Navigation Neue Dimensionsgruppe aktualisiert wird. Es umfasst jetzt die Abmessungen, die Sie im vorherigen Schritt ausgewählt haben.
Gewähren Sie Zugriff zu den ausgewählten Dimensionen. Für jede Dimension gibt es drei Optionen:
Vollständigen Zugriff auf alle Dimensionswerte gewähren – Wählen Sie diese Option, wenn Benutzer automatisch Lese- und Schreibrechte für alle vorhandenen und zukünftig neu erstellten Dimensionswerte erhalten sollen.
Schreibgeschützten Zugriff auf alle Dimensionswerte gewähren – Wählen Sie diese Option, wenn Benutzer automatisch Leserechte für alle vorhandenen und zukünftig neu erstellten Dimensionswerte erhalten sollen.
Zugriff auf Zeilenebene gewähren – Wenn Sie diese Option auswählen, werden vier weitere Optionen verfügbar:
Komplettzugriff gewähren – Wählen Sie diese Option, wenn Benutzer automatisch Lese- und Schreibrechte für alle vorhandenen, aber nicht für zukünftig neu erstellte Dimensionswerte erhalten sollen. Lese- und Schreibrechte für diese Dimensionswerte müssen ausdrücklich erteilt werden.
Schreibgeschützten Zugriff gewähren – Wählen Sie diese Option, wenn Benutzer automatisch Leserechte für alle vorhandenen, aber nicht für zukünftig neu erstellte Dimensionswerte erhalten sollen. Leserechte für diese Dimensionswerte müssen ausdrücklich erteilt werden.
Komplettzugriff widerrufen – Wählen Sie diese Option, um dem Benutzer sämtliche Zugriffsrechte zu entziehen. In diesem Fall kann der Benutzer den Dimensionswert weder anzeigen noch bearbeiten.
Hinweis
Für alle Visuals außer Tabellenbearbeitung benötigen Benutzer Zugriff auf mindestens einen Dimensionswert für jede Dimension im Cube.
Zugriff auf Zeilenebene – Für jeden Wert in der Dimension können Lese- oder Bearbeitungsrechte auf Zeilenebene gewährt werden. Beispielsweise möchten Sie möglicherweise, dass Benutzer nur das Szenario Budget 2025 sehen und entsprechend handeln kann. In diesem Fall deaktivieren Sie das Best-Case-Szenario Budget 2025 zum Lesen und Bearbeiten. Damit der Zugriff auf Zeilenebene funktioniert, konfigurieren Sie die Anmeldeinformationen für die Datenquelle des semantischen Modells:
- Melden Sie sich bei Power BI mit einem Benutzer an, der zum Erstellen eines Dashboards berechtigt ist (Administrator oder Poweruser).
- Wählen Sie im Power BI-Arbeitsbereich das semantische Modell aus.
- Gehen Sie zu Einstellungen>Anmeldeinformationen für die Datenquelle>Anmeldeinformationen bearbeiten.
- Aktivieren Sie das Kontrollkästchen Berichts-Viewer können nur mit ihrer eigenen Power BI-Identität über eine direkte Abfrage auf diese Datenquelle zugreifen.
- Wählen Sie Anmelden aus, melden Sie sich als beitragender Benutzer an und aktualisieren Sie die Dimension. Die Dimension sollte die Zeilen anzeigen, die in der Geschäftsleistungsplanung ausgewählt sind.
Wichtig
Standardmäßig kann nur der Benutzer, der einen neuen Dimensionswert erstellt, diesen sehen, es sei denn, die Option Vollständigen Zugriff auf alle Dimensionswerte gewähren oder Nur Lesezugriff auf alle Dimensionswerte gewähren ist für die Dimensionsgruppe ausgewählt. Andere Benutzer können den Dimensionswert nur sehen, wenn ihnen Lese- oder Schreibzugriff auf den Dimensionswert gewährt wird.
Nachdem Sie den Dimensionszugriff für alle Dimensionen in der Dimensionsgruppe eingerichtet haben, können Sie Ihre Änderungen auf der Seite Zusammenfassung überprüfen.
Wenn der Dimensionszugriff auf Vollzugriff auf alle Dimensionswerte gewähren eingestellt ist, zeigt die Zusammenfassung für die Dimensionswerte Alle, gefolgt von Vollzugriff an. Wenn der Dimensionszugriff auf Vollzugriff auf alle Dimensionswerte gewähren eingestellt ist, zeigt die Zusammenfassung für die Dimensionswerte Alle, gefolgt von Vollzugriff an. Wenn der Dimensionszugriff auf Zugriff auf Zeilenebene gewähren eingestellt ist, wird jeder Dimensionswert aufgelistet, auf den der Benutzer Zugriff hat, gefolgt vom Zugriffstyp (entweder Vollzugriff oder Nur Lesen).
Dimensionsgruppen bearbeiten
Gehen Sie zum Bearbeiten einer Dimensionsgruppe folgendermaßen vor.
Wählen Sie auf der Seite Dimensionsgruppen die Dimensionsgruppe aus, die bearbeitet werden muss.
Wählen Sie Gruppe bearbeiten aus.
Auf der linken Seite der Seite werden die Dimensionen der Dimensionsgruppe angezeigt. Fügen Sie der Dimensionsgruppe neue Dimensionen hinzu, löschen Sie vorhandene Dimensionen oder aktualisieren Sie die Zugriffsoptionen für vorhandene Dimensionen. Wenn Sie in einer Dimensionsgruppe eine neue Dimension hinzufügen oder eine vorhandene Dimension bearbeiten, stehen Ihnen drei Zugriffsmöglichkeiten zur Verfügung:
- Vollständigen Zugriff auf alle Dimensionswerte gewähren
- Schreibgeschützten Zugriff auf alle Dimensionswerte gewähren
- Zugriff auf Zeilenebene gewähren
Weitere Informationen finden Sie im Abschnitt Dimensionsgruppen erstellen weiter hinten in diesem Artikel.
Wenn Sie einer Dimensionsgruppe eine neue Dimension hinzufügen, wird sie unten in der Dimensionsliste auf der linken Seite der Seite hinzugefügt. Standardmäßig ist der Dimensionszugriff auf Zugriff auf Zeilenebene gewähren eingestellt und es sind keine Datensätze ausgewählt. Wenn Sie eine vorhandene Dimension aus einer Dimensionsgruppe löschen, wird der gesamte zugehörige Benutzerzugriff auf die Dimension entfernt.
Benutzer- und Dimensionsgruppen verwalten
Nachdem eine Dimensionsgruppe erstellt wurde, können Benutzer zugewiesen werden. Sie können auch Benutzer aus der Gruppe entfernen und die Benutzer anzeigen, die ihr zugewiesen sind.
Benutzer einer Dimensionsgruppe zuweisen
Um einer Dimensionsgruppe Benutzer zuzuweisen, gehen Sie folgendermaßen vor.
Zur Liste Dimensionsgruppe gehen und die Dimensionsgruppe auswählen, mit der Sie arbeiten möchten.
Wählen Sie Benutzer und dannZuweisen aus.
Wählen Sie in der Liste der Benutzer, die der ausgewählten Dimensionsgruppe zugewiesen werden können, einen zuzuweisenden Benutzer aus. Sie können auch mehrere Benutzer auswählen, um sie alle gleichzeitig der Dimensionsgruppe zuzuordnen.
Hinweis
Die Benutzerliste wird so gefiltert, dass nur Benutzer angezeigt werden, die Zugriff auf die
msdyn_xpnadimension
Tabelle haben.
Gehen Sie alternativ folgendermaßen vor.
- Öffnen Sie die Seite Benutzerliste und wählen Sie einen Benutzer aus.
- Wählen Sie Dimensionsgruppen verwalten aus.
- Neben dem Namen jeder Dimensionsgruppe, auf die der ausgewählte Benutzer Zugriff hat, wird ein Häkchen angezeigt. Aktivieren Sie das Kontrollkästchen neben dem Namen der Dimensionsgruppe, der Sie den Benutzer zuweisen möchten, und wählen Sie dann OK aus.
Benutzer aus der Dimensionsgruppe entfernen
Um einen Benutzer aus der Dimensionsgruppe zu enternen, gehen Sie folgendermaßen vor.
- Zur Liste Dimensionsgruppe gehen und die Dimensionsgruppe auswählen, mit der Sie arbeiten möchten.
- Wählen Sie Benutzer und dann Entfernen aus.
- Wählen Sie in der Liste der Benutzer, die aktuell der ausgewählten Dimensionsgruppe zugewiesen sind, einen Benutzer aus, der entfernt werden soll. Sie können auch mehrere Benutzer auswählen, um sie alle gleichzeitig aus der Dimensionsgruppe zu entfernen.
Gehen Sie alternativ folgendermaßen vor.
- Öffnen Sie die Seite Benutzerliste und wählen Sie einen Benutzer aus.
- Wählen Sie Dimensionsgruppen verwalten aus.
- Neben dem Namen jeder Dimensionsgruppe, auf die der ausgewählte Benutzer Zugriff hat, wird ein Häkchen angezeigt. Deaktivieren Sie das Kontrollkästchen neben dem Namen der Dimensionsgruppe, aus der Sie den Benutzer entfernen möchten.
Anzeigen von Benutzer-/Dimensionsgruppenzuweisungen
Um die Liste der Benutzer anzuzeigen, die aktuell einer Dimensionsgruppe zugewiesen sind, führen Sie die folgenden Schritte aus.
- Zur Liste Dimensionsgruppe gehen und die Dimensionsgruppe auswählen, mit der Sie arbeiten möchten.
- Wählen Sie Benutzer und dann Anzeigen aus.
Um die Liste der Dimensionengruppen anzuzeigen, denen Benutzer aktuell zugewiesen sind, führen Sie die folgenden Schritte aus.
- Öffnen Sie die Seite Benutzerliste und wählen Sie einen Benutzer aus.
- Wählen Sie Zugriff anzeigen aus. Auf der linken Seite der Seite werden die Dimensionsgruppen angezeigt, auf die der Benutzer Zugriff hat, und auf der rechten Seite werden die Dimensionszugriffsdetails angezeigt.
Im Bereich Dimensionsgruppendetails werden die Dimensionswerte unterhalb der Dimension und die Zugriffsebene rechts neben den Dimensionswerten angezeigt.
- Wenn der Dimensionswert angezeigt wird als ALLE hat der Benutzer Zugriff auf alle aktuell vorhandenen Dimensionswerte. Der Benutzer hat auch Zugriff auf alle neuen Dimensionswerte, die in Zukunft erstellt werden.
- Wenn der Dimensionswert als Liste von Dimensionswerten angezeigt wird, hat der Benutzer Zugriff auf die aufgelisteten Dimensionswerte. Der Benutzer hat aber keinen Zugriff auf Dimensionswerte, die in Zukunft erstellt werden.
Der Benutzer kann auf zwei Arten auf Dimensionswerte zugreifen: schreibgeschützten Zugriff oder vollständigen Zugriff. Mit dem Vollzugriff kann der Benutzer einen Dimensionswert erstellen, aktualisieren oder löschen.
Hinweis
Ein Dimensionswert kann nicht gelöscht werden, wenn er bereits in einem Cube enthalten ist.
Wichtiger Hinweis
- Die Rolle eines Benutzers bestimmt, ob dieser Benutzer neue Dimensionen erstellen kann. Beispielsweise kann ein Poweruser neue Dimensionen erstellen, ein Mitwirkender hingegen nicht. Um Dimensionen zu erstellen, benötigen Benutzer das Recht Dimension beibehalten.
- Für alle Visuals außer Tabellenbearbeitung benötigen Benutzer Zugriff auf mindestens einen Dimensionswert für jede Dimension im Cube.
- Standardmäßig kann nur der Benutzer, der einen neuen Dimensionswert erstellt, diesen sehen, es sei denn, die Option Vollständigen Zugriff auf alle Dimensionswerte gewähren oder Nur Lesezugriff auf alle Dimensionswerte gewähren ist für die Dimensionsgruppe ausgewählt. Andere Benutzer können den Dimensionswert nur sehen, wenn ihnen Lese- oder Schreibzugriff auf den Dimensionswert gewährt wird.
- Wenn beim Hinzufügen neuer Benutzer bereits Dimensionen vorhanden sind, können die neuen Benutzer keine Daten in den Dimensionen sehen, bis sie einer Dimensionsgruppe zugewiesen werden.
- Benutzer können mehreren Dimensionsgruppen zugeordnet werden. Wenn diese Gruppen einige der gleichen Dimensionen enthalten, wird dem Benutzer das höchste Privileg gewährt, das für die Dimensionen in allen Gruppen festgelegt ist.