BI Consult Desktop Logo BI Consult Mobile Logo
  • Russian BI Исследование российских bi
  • Перейти на Fine BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • Отправить сообщение
  • Главная
  • Продукты Эксперт-BI
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Сельское хозяйство
    • Энергетика
    • FMCG
    • Девелоперы
    • Маркетплейсы
    • Пищевая промышленность
    • Фармацевтика
    • Построение Data Platform
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и FP&A
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • IBP
    • ИТ (CIO)
    • Закупки
  • Платформы
    • Системы бизнес-анализа (BI)
    • Интегрированное бизнес-планирование (IBP)
    • Хранилища данных (DWH / Lakehouse)
    • Каталоги данных (Data Catalog)
    • Системы ETL и ELT
    • AI / Исскуственный интеллект
    • Шина данных (ESB)
    • Система управления мастер-данными (MDM)
    • Семантический слой
  • Услуги
    • Переход на отечественные BI и DWH системы
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений и DWH
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Greenplum
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt (Data Build Tool)
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

BI

  • FineBI
  • FineReport
  • FineDataLink
  • FineChatBI (FineAI)
  • Коннекторы данных из 1С в BI
  • Airflow / Nifi
  • Visiology
  • PIX BI
  • Modus BI
  • Yandex.DataLens
  • Open-source BI: Superset/Metabase
  • Luxms BI
  • AW BI + Alpha BI
  • FlyBI + Форсайт. Аналитическая Платформа
  • Loginom
  • Триафлай
  • AI / Исскуственный интеллект
  • Optimacros
    • Источники данных в Optimacros
    • Политика лицензирования Optimacros
    • Разграничение прав доступа в Оптимакрос
    • Учебный курс Optimacros
    • Что такое Optimacros: краткий обзор и позиционирование
  • Навигатор BI
  • Семантический слой

СУБД

  • Arenadata
  • ClickHouse
  • Greenplum
  • Postgres Professional
  • TData

Другое

  • Построение Data Platform
    • Аналитическое хранилище данных
    • Data Lake и Data Engineering
    • Подробнее про Data Lake
    • Внедрение Lakehouse
      • Apache Doris
      • StarRocks
      • Trino
    • Миграция витрин из пропиетарных DWH на новый стек
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Российские платформы современного стека хранения, обработки и анализа данных » Интегрированное бизнес-планирование (IBP) » Optimacros – Универсальная платформа для EPM и IBP » Обзор учебных блоков и их роли в подготовке моделлеров и аналитиков » Блок 4 курса по Optimacros: Настройка доступов и безопасности в Optimacros

Блок 4 курса по Optimacros: Настройка доступов и безопасности в Optimacros

Безопасность и разграничение доступа являются критически важной составляющей при внедрении систем планирования и аналитики уровня предприятия. В платформе Optimacros управление доступом реализовано на нескольких уровнях, охватывая права пользователей, ролевую модель, контекст пользователя (user context), систему атрибутов, ограничения редактирования и отображения, а также аудит действий.

Блок 4 курса подробно раскрывает все компоненты архитектуры безопасности в системе, принципы их взаимодействия и реализацию на практике. Настоящее пособие рассчитано на системных администраторов, архитекторов решений и моделёров, отвечающих за конфиденциальность данных и корректную работу многопользовательской среды.

 

1. Ролевая модель

1.1. Что такое роль в Optimacros

Роль (Role) в платформе — это определённый набор прав и интерфейсов, назначаемых группе пользователей. Через роли осуществляется доступ к моделям, дэшбордам, редактированию данных, скриптам и процессам.

 

1.2. Создание и настройка ролей

Создание роли осуществляется в системном справочнике "Roles". Каждой роли назначается:

  • Набор прав доступа (read/write/view);
  • Модели и интерфейсы, к которым предоставлен доступ;
  • Параметры ограничения прав (например, запрет редактирования по определённым атрибутам);
  • Применение user context (см. ниже).

 

Пример: Роль "Планёр региона" имеет доступ к модели продаж своего региона, может редактировать таблицы плана, запускать скрипты и видеть только свой регион в user context.

 

2. Пользователи и системные справочники

2.1. Управление пользователями

Пользователи управляются через справочник Users. Каждому пользователю присваиваются:

  • Уникальный логин;
  • Пароль или внешний способ аутентификации (например, через AD);
  • Назначенные роли;
  • Контекст (регион, SKU, BU и пр.);
  • Дополнительные параметры (например, email для уведомлений).

 

2.2. Системный справочник Users

Содержит полную информацию по пользователям и используется для создания логики фильтрации в модели, а также в скриптах.

 

3. User Context

Контекст пользователя — это способ ограничения видимости и прав пользователя на основе его атрибутов. Контекст задаётся при логине или назначается в настройках профиля.

 

3.1. Использование в модели

User context применяется:

  • При фильтрации данных в таблицах и графиках;
  • В условиях редактирования ячеек;
  • При вызове скриптов (например, чтобы пользователь обрабатывал только свои регионы);
  • При ограничении дэшбордов.

 

Пример: Пользователь с контекстом Region="Центр" видит только строки таблиц, где Region="Центр".

 

3.2. Системные и кастомные параметры

Контекст может включать как стандартные атрибуты (Region, SKU, BU), так и кастомные параметры, добавленные в модели и дэшборды.

 

4. Ограничения на редактирование и видимость

4.1. Условия редактирования ячеек

Редактирование ячеек может быть ограничено:

  • По значениям атрибутов (например, можно редактировать только свою категорию);
  • По ролям (только для "Планёров");
  • По флагам состояния модели (например, после утверждения запретить изменения);
  • По датам (только в активном периоде).

 

Настройка производится в структуре мультикуба (при конфигурации прав на измерения и атрибуты).

 

4.2. Отображение и фильтрация

Дополнительно можно скрыть часть данных или элементов интерфейса:

  • Фильтрация таблиц и графиков по контексту;
  • Скрытие кнопок и дэшбордов по роли или атрибуту;
  • Условная логика в скриптах (например, ветвление по роли).

 

5. Безопасность на уровне процессов и скриптов

Скрипты (внутримодельные и интеграционные) могут иметь ограниченный запуск:

  • Только определёнными ролями;
  • С контекстными параметрами;
  • С проверкой входных условий (например, запрет на запуск, если данные уже утверждены).

 

Также поддерживается аудит вызова скриптов: логирование времени, пользователя, параметров и статуса выполнения.

 

6. Аудит и контроль

Платформа ведёт журнал действий пользователей, включая:

  • Входы в систему;
  • Изменения в данных и моделях;
  • Запуски процессов и скриптов;
  • Ошибки и исключения.

 

Данные доступны через дэшборды администратора или выгрузку в SIEM-системы.

 

7. Практические кейсы

Кейс 1: Разграничение доступа по регионам

  • В системе 50 пользователей — региональные планёры.
  • Создаётся одна модель, а видимость данных ограничивается через user context по региону.
  • У каждого планёра своя роль и свои права редактирования.

 

Кейс 2: Безопасная работа с промо-планами

  • Категорийные менеджеры редактируют план.
  • Финансовый отдел утверждает значения и блокирует редактирование.
  • Реализовано через атрибут "Статус" и логику блокировки по нему в правиле ячеек.

 

Кейс 3: Разделение интерфейсов

  • Планёр и аналитик работают с одной моделью, но разными интерфейсами.
  • Через роли каждому назначается свой дэшборд и кнопки.

 

8. Рекомендации и чек-лист внедрения

  • Определите роли и зону ответственности пользователей;
  • Назначьте контекст и настройте системные справочники Users;
  • Реализуйте user context в логике модели и интерфейсах;
  • Настройте редактирование и фильтрацию по условиям;
  • Ограничьте скрипты по ролям и параметрам запуска;
  • Подключите аудит и контрольные отчёты.

 

Заключение

Безопасность в Optimacros не сводится к логинам и паролям — это гибкая, масштабируемая система, охватывающая все уровни модели, интерфейса и бизнес-логики. Её грамотная настройка позволяет не только обеспечить соответствие требованиям ИБ, но и повысить качество и достоверность планирования за счёт точного разграничения прав и контекста каждого участника процесса.

 

 

 

Узнать стоимость решенияЗапросить видео презентацию

← Предыдущая статья
Блок 3 курса по Optimacros: Настройка пользовательских интерфейсов в Optimacros
Следующая статья →
Блок 5 курса по Optimacros: Интеграция с внешними системами в Optimacros

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты
  • «Балтийский лизинг» — первая компания в России, получившая лицензию № 0001 от Министерства экономики РФ на лизинговую деятельность, лицензия зарегистрирована 2 сентября 1996 года. «Балтийский лизинг» работает на российском рынке 33 года: компания представлена 79 филиалами по всей стране, сегодня в штате более 1300 сотрудников. За последние десять лет компания профинансировала имущество для 80 000 клиентов.

  • Банк "Санкт-Петербург" - это универсальный коммерческий банк, предоставляющий полный спектр финансовых услуг для частных и корпоративных клиентов. Банк основан в 1990 году и имеет генеральную лицензию Банка России на осуществление банковских операций. Сеть банка включает более 170 офисов и отделений, а также свыше 1000 банкоматов и терминалов в Санкт-Петербурге, Москве и других регионах.

  • КАМИ – компания-лидер по поставкам тяжёлых станков в России, занимающаяся продажей и обслуживанием оборудования для обработки металла и дерева, изготовления мебели и не только. На сегодняшний день в компании работают более 1300 человек, запущено 10 обучающих центров, в продаже более 7000 единиц техники. 

  • ЭГИС - международная фармацевтическая компания, основанная в 1907 году в Венгрии. Компания имеет представительства более чем в 60 странах мира, в том числе в России. Компания ЭГИС является одним из ведущих производителей дженерических лекарственных средств в Центральной и Восточной Европе. Её деятельность охватывает все звенья производственно-сбытовой фармацевтической цепочки.

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Энергетика
    • Фармацевтика
  • Услуги
    • Переход на отечественные BI и DWH
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Техническая поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Платформы
    • FineBI
    • FineReport
    • FineDataLink
    • Коннекторы данных из 1С в BI
    • Airflow + NiFi
    • Visiology
    • Luxms BI
    • Modus BI
    • PIX BI
    • Arenadata
    • ClickHouse
    • Greenplum
    • Postgres Professional
    • Open-source BI: Superset/Metabase
    • Loginom
    • Yandex.DataLens
    • AI / Исскуственный интеллект
    • Optimacros
    • Шины данных
  • Курсы
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt
  • Функциональные решения
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • Сквозная аналитика
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
    • Политика конфиденциальности
RutubeVkontakteLinkedInYouTube
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru

 

 

 

 

 

×

Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.