Partager via


Rôles et autorisations (Services d'analyse)

Analysis Services fournit un modèle d’autorisation en fonction du rôle qui accorde l’accès aux opérations, aux objets et aux données. Tous les utilisateurs qui accèdent à une instance ou à une base de données Analysis Services doivent le faire dans le contexte d’un rôle.

En tant qu’administrateur système Analysis Services, vous êtes chargé d’accorder l’appartenance au rôle d’administrateur de serveur qui transmet un accès illimité aux opérations sur le serveur. Ce rôle dispose d’autorisations fixes et ne peut pas être personnalisé. Par défaut, les membres du groupe Administrateurs locaux sont automatiquement administrateurs système Analysis Services.

Les utilisateurs non administratifs qui interrogent ou traitent des données sont autorisés à accéder via des rôles de base de données. Les administrateurs système et les administrateurs de base de données peuvent créer les rôles qui décrivent différents niveaux d’accès au sein d’une base de données donnée, puis attribuer l’appartenance à chaque utilisateur qui a besoin d’un accès. Chaque rôle dispose d’un ensemble personnalisé d’autorisations pour accéder aux objets et aux opérations au sein d’une base de données particulière. Vous pouvez attribuer des autorisations à ces niveaux : base de données, objets intérieurs tels que des cubes et des dimensions (mais pas des perspectives) et des lignes.

Il est courant de créer des rôles et d’attribuer l’appartenance en tant qu’opérations distinctes. Souvent, le concepteur de modèles ajoute des rôles pendant la phase de conception. De cette façon, toutes les définitions de rôle sont reflétées dans les fichiers projet qui définissent le modèle. L’appartenance au rôle est généralement déployée ultérieurement à mesure que la base de données passe en production, généralement par les administrateurs de base de données qui créent des scripts qui peuvent être développés, testés et exécutés en tant qu’opération indépendante.

Toutes les autorisations sont fondées sur une identité d'utilisateur valide de Windows. Analysis Services utilise l’authentification Windows exclusivement pour authentifier les identités utilisateur. Analysis Services ne fournit aucune méthode d’authentification propriétaire. Consultez les méthodologies d’authentification prises en charge par Analysis Services.

Important

Les autorisations sont cumulatives pour chaque utilisateur ou groupe Windows, pour tous les rôles de la base de données. Si un rôle refuse à un utilisateur ou un groupe l’autorisation d’effectuer certaines tâches ou d’afficher certaines données, mais qu’un autre rôle accorde cette autorisation à cet utilisateur ou groupe, l’utilisateur ou le groupe aura l’autorisation d’effectuer la tâche ou d’afficher les données.

Dans cette section

Voir aussi

Créer et gérer des rôles (SSAS Tabulaire)