Partager via


Chevauchement des autorisations d’utilisateur et de groupe (Master Data Services)

Les autorisations d’un utilisateur sont basées sur :

  • Autorisations issues des appartenances à un groupe.

  • Autorisations attribuées explicitement à l’utilisateur.

Si un utilisateur est membre de plusieurs groupes et que ces groupes ont accès à Master Data Manager, les règles suivantes s’appliquent :

  • Refuser remplace toutes les autres autorisations.

  • La mise à jour remplace en lecture seule.

Ces règles s’appliquent à la fois aux onglets Modèles et Membres de hiérarchie . Les autorisations sont résolues pour chaque onglet, puis combinées. Pour plus d’informations, consultez Comment les autorisations sont déterminées (Master Data Services).

Remarque

Vous pouvez afficher la résolution des autorisations d’utilisateur et de groupe qui se chevauchent dans l’interface utilisateur. L’onglet Modèles et membres de hiérarchie comporte une liste déroulante dans laquelle vous pouvez choisir Effective pour afficher les autorisations effectives.

Exemple 1

mds_conc_user_group_ex_1 mds_conc_user_group_ex_1

L’utilisateur appartient au groupe 1 et au groupe 2.

L’utilisateur dispose d’une autorisation en lecture seule pour l’entité Product.

Le groupe 1 a l'autorisation Mettre à jour pour l'entité Product.

Le groupe 2 dispose d’une autorisation en lecture seule pour l’entité Product.

Résultat : l’autorisation effective de l’utilisateur est Mise à jour vers l’entité Product.

Exemple 2

mds_conc_user_group_ex_2

L’utilisateur appartient au groupe 1 et au groupe 2.

L’utilisateur dispose d’une autorisation en lecture seule pour l’entité Product.

Le groupe 1 dispose de l’autorisation de Mettre à jour l'objet Product.

Le groupe 2 dispose de l’autorisation de refus concernant l’entité Product.

Résultat : l’autorisation effective de l’utilisateur est Refuser à l’entité Product.

Exemple 3

mds_conc_user_group_ex_3

L’utilisateur appartient au groupe 1 et au groupe 2.

L’utilisateur dispose de l’autorisation Mettre à jour un groupe de membres dans un nœud de hiérarchie.

Le groupe 1 dispose d’une autorisation en lecture seule pour un groupe de membres dans un nœud de hiérarchie.

Le groupe 2 dispose d’une autorisation en lecture seule pour un groupe de membres dans un nœud de hiérarchie.

Résultat : l’autorisation effective de l’utilisateur est mettre à jour en ce qui concerne les membres.

Voir aussi

Détermination des autorisations (Master Data Services)
Chevauchement des autorisations de modèle et de membre dans Master Data Services