Compartir a través de


Superponer permisos de modelo y de miembro (Master Data Services)

El permiso que se asigne a un miembro puede solaparse con el permiso asignado a un objeto del modelo. Cuando se producen las superposiciones, el permiso más restrictivo será el que surta efecto.

Si un miembro tiene permiso distinto al de su objeto del modelo correspondiente, se aplicarán las reglas siguientes:

  • Denegar invalida al resto de permisos.

  • Solo lectura invalida a Actualizar.

La siguiente imagen muestra qué permisos surten efecto en un valor de atributo individual cuando los permisos de atributo son diferentes que los permisos de miembro.

mds_conc_security_member_overlap_table

Ejemplo 1

mds_conc_overlap_model_1

En la pestaña Modelos, la entidad Product tiene asignado el permiso Actualizar. Todos los atributos de la entidad heredan ese permiso.

En la pestaña Miembros de la jerarquía, el nodo de subcategoría de bicicletas de montaña de una jerarquía derivada tiene asignado el permiso Actualizar.

Como consecuencia, el usuario tiene el permiso Actualizar para todos los valores de atributo de todos los miembros del nodo Mountain Bikes en Explorador. Se ocultan todos los demás miembros y atributos.

mds_conc_overlap_model_example_1

Ejemplo 2

mds_conc_overlap_model_2

En la pestaña Modelos, el atributo Subcategory tiene asignado el permiso Actualizar.

En la pestaña Miembros, el nodo de subcategoría de bicicletas de montaña de una jerarquía derivada tiene asignado el permiso Solo lectura explícitamente.

En consecuencia, el usuario tiene el permiso Solo lectura para los valores de atributo de subcategoría para los miembros del nodo de bicicletas de montaña en Explorador. Se ocultan todos los demás miembros y atributos.

mds_conc_overlap_model_example_2

Ejemplo 3

mds_conc_overlap_model_3

En la pestaña Modelos, el atributo Subcategory tiene asignado el permiso Solo lectura.

En la pestaña Miembros, el nodo de subcategoría de bicicletas de montaña de una jerarquía derivada tiene asignado el permiso Actualizar explícitamente.

Resultado: en el Explorador, el usuario tiene el permiso Solo lectura para los valores de atributo. Se ocultan todos los demás miembros y atributos.

mds_conc_overlap_model_example_2

Vea también

Conceptos

Cómo se determinan los permisos (Master Data Services)

Superponer permisos de usuario y de grupo (Master Data Services)