Compartir a través de


Conceder permisos Procesar base de datos

Después de instalar una instancia de Analysis Services, todos los miembros del grupo local de administradores son miembros del rol del servidor Analysis Services de dicha instancia y tienen permisos en el servidor para llevar a cabo cualquier tarea dentro de la instancia de Analysis Services. De manera predeterminada, ningún otro usuario tiene permiso para administrar o ver objetos en la instancia de Analysis Services.

Un miembro del rol Servidor de Analysis Services puede conceder a los usuarios acceso administrativo a todo el servidor convirtiéndolos en miembros del rol Servidor, que les concede acceso sin restricción a todos los objetos y datos de Analysis Services en dicha instancia. Un miembro del rol Servidor de Analysis Services puede conceder a los usuarios acceso de forma más limitada concediéndoles permisos administrativos o de acceso limitados o completos en el nivel de base de datos. Los permisos administrativos limitados incluyen permisos Procesar o Leer definición en el nivel de base de datos, cubo o dimensión.

En las tareas de este tema definirá un rol de seguridad Procesar objetos de base de datos que conceda a los miembros del rol permiso para procesar todos los objetos de la base de datos, pero ningún permiso para ver datos de la base de datos.

Definir un rol de seguridad Procesar objetos de base de datos

Para definir un rol de seguridad Procesar objetos de base de datos

  1. En el Explorador de soluciones, haga clic con el botón secundario en Roles y, a continuación, haga clic en Nuevo rol.

    Aparecerá el Diseñador de roles, tal como muestra la siguiente imagen.

    Diseñador de roles

  2. Haga clic en la casilla Procesar base de datos.

  3. En la ventana Propiedades, cambie la propiedad Nombre de este nuevo rol por Rol Procesar objetos de base de datos.

  4. Vaya a la ficha Pertenencia del Diseñador de roles.

    Observe que no hay usuarios ni grupos en este rol. Está creando un rol en este procedimiento. Tras la implementación, un administrador puede agregar usuarios o grupos al rol.

  5. Vaya a la ficha Cubos del Diseñador de roles.

    Observe que los miembros de este rol tienen permisos para procesar esta base de datos, pero no tienen permiso para obtener acceso a los datos del cubo Analysis Services Tutorial y no tienen acceso a obtención de detalles o cubo local, como se muestra en la siguiente imagen.

    pestaña Cubos del Diseñador de roles

  6. Vaya a la ficha Dimensiones del Diseñador de roles.

    Observe que los miembros de este rol tienen permisos para procesar todos los objetos de dimensión de esta base de datos y que, de manera predeterminada, tienen permisos de lectura para tener acceso a cada objeto de dimensión de la base de datos del Tutorial de Analysis Services:

  7. En el menú Generar, haga clic en Implementar Analysis Services Tutorial.

    Acaba de definir e implementar correctamente el rol de seguridad Procesar objetos de base de datos. Después de que el cubo se implemente en el entorno de producción, los administradores del cubo implementado podrán agregar usuarios a este rol según vayan necesitando delegar responsabilidades de procesamiento en usuarios específicos.

Nota

Para disponer de un proyecto completado de la Lección 10, descargue e instale los ejemplos. Para obtener más información, vea Consideraciones para instalar ejemplos y bases de datos de ejemplo de SQL Server.