Partilhar via


Sobreposição de permissões de modelo e membro (Master Data Services)

Aplica-se a:SQL Server no Windows Azure SQL Managed Instance

Importante

Os Serviços de Dados Mestres (MDS) foram removidos no SQL Server 2025 (17.x). Continuamos a oferecer suporte ao MDS no SQL Server 2022 (16.x) e em versões anteriores.

A permissão atribuída a um membro pode se sobrepor à permissão atribuída a um objeto de modelo. Quando ocorrem sobreposições, a permissão mais restritiva entra em vigor.

Se um membro tiver permissão diferente de seu objeto de modelo correspondente, as seguintes regras se aplicam:

  • Negar substitui todas as outras permissões.

  • A permissão de administrador no nível Modelo substitui todas as outras permissões e é alterada para a permissão de acesso Todos (CRUD) nos subníveis.

  • A permissão de acesso efetivo cruza permissões para membros e atributos.

    Por exemplo, se as permissões de membro incluírem Criar e Atualizar, a permissão para atributos será Atualizar. A permissão efetiva é Update.

A imagem a seguir mostra quais permissões entram em vigor em um valor de atributo individual quando as permissões de atributo são diferentes das permissões de membro.

mds_conc_security_member_overlap_table

Exemplo 1

mds_conc_overlap_model_1

Na guia Modelos , a entidade Produto tem a permissão Atualização atribuída. Todos os atributos na entidade herdam essa permissão.

Na guia Membros da Hierarquia, o nó da subcategoria Mountain Bikes numa hierarquia derivada tem atribuída a permissão Atualizar.

Resultado: No Explorer, o utilizador tem permissão de atualização para todos os valores dos atributos de todos os membros no nó Mountain Bikes. Todos os outros membros e atributos estão ocultos.

mds_conc_overlap_model_example_1

Exemplo 2

mds_conc_overlap_model_2

Na guia Modelos , o atributo Subcategoria tem permissão de atualização atribuída.

Na guia Membros da Hierarquia , o nó da subcategoria Mountain Bikes em uma hierarquia derivada recebe explicitamente a permissão de Leitura .

Resultado: No Explorer, o utilizador tem permissão de Leitura para os valores do atributo Subcategoria para os membros no nó Bicicletas de Montanha. Todos os outros membros e atributos estão ocultos.

mds_conc_overlap_model_example_2

Exemplo 3

mds_conc_overlap_model_3

Na guia Modelos , o atributo Subcategoria tem permissão de Leitura atribuída.

Na guia Membros da Hierarquia , a subcategoria Mountain Bikes em uma hierarquia derivada recebe explicitamente a permissão Atualizar .

Resultado: no Explorer, o usuário tem permissão de leitura para os valores de atributo. Todos os outros membros e atributos estão ocultos.

mds_conc_overlap_model_example_2

Ver também

Como as permissões são determinadas (Master Data Services)
Permissões de usuário e grupo sobrepostas (Master Data Services)