Compartir a través de


Seguridad de objetos de base de datos (Master Data Services)

En la base de datos de Master Data Services, los datos se almacenan en varias tablas de base de datos y están visibles en las vistas. La información que puede haber protegido en la aplicación web de Master Data Manager es visible para los usuarios con acceso a la base de datos de Master Data Services.

En concreto, la información de salario de los empleados podría estar contenida en un modelo de empleado o la información financiera de la empresa podría estar en un modelo de cuenta. Puede denegar el acceso de un usuario a estos modelos en la interfaz de usuario de Master Data Manager, pero los usuarios con acceso a la base de datos pueden ver estos datos.

Puede conceder permisos a los objetos de base de datos para que los datos específicos estén disponibles para los usuarios. Para obtener más información sobre cómo conceder permisos, vea GRANT Object Permissions (Transact-SQL). Para obtener más información sobre cómo proteger SQL Server, consulte Protección de SQL Server.

Las siguientes tareas requieren acceso a la base de datos de Master Data Services:

Datos de almacenamiento provisional

En la tabla siguiente, cada elemento protegible tiene "name" como parte del nombre. Esto indica el nombre de la tabla de almacenamiento provisional que se especifica cuando se crea una entidad. Para más información, consulte Importación de datos (Master Data Services)

Acción Elementos protegibles Permisos
Cargue los miembros hoja y sus atributos en la tabla de almacenamiento provisional. stg.name_Leaf Obligatorio: INSERTAR

Opcional: SELECT y UPDATE
Cargue los datos de la tabla de almacenamiento provisional Leaf en las tablas de base de datos MDS adecuadas. stg.udp_name_Leaf Ejecutar
Cargue los miembros consolidados y sus atributos en la tabla de almacenamiento provisional. stg.name_Consolidated Obligatorio: INSERTAR

Opcional: SELECT y UPDATE
Cargue los datos de la tabla de almacenamiento provisional consolidado en las tablas de base de datos MDS adecuadas. stg.udp_name_Consolidated Ejecutar
Cargar las relaciones entre los miembros terminales y los miembros consolidados dentro de una jerarquía explícita en la tabla de almacenamiento provisional. stg.name_Relación Obligatorio: INSERTAR

Opcional: SELECT y UPDATE
Cargue los datos de la tabla de almacenamiento provisional Relationship en las tablas MDS adecuadas. stg.udp_name_Relationship Ejecutar
Vea los errores que se produjeron cuando se insertaron datos de las tablas de almacenamiento provisional en las tablas de base de datos MDS. stg.udp_name_Relationship Seleccionar

Para obtener más información, consulte Importación de datos (Master Data Services).

Validación de datos frente a reglas de negocio

Acción Elemento protegible Permisos
Validación de una versión de datos con reglas de negocios mdm.udpValidateModel Ejecutar

Para obtener más información, consulte Procedimiento almacenado de validación (Master Data Services) .

Eliminación de versiones

Acción Elementos protegibles Permisos
Determinación del identificador de la versión que desea eliminar mdm.viw_SYSTEM_SCHEMA_VERSION Seleccionar
Eliminación de una versión de un modelo mdm.udpVersionDelete Ejecutar

Para obtener más información, consulte Eliminación de una versión (Master Data Services).

Aplicación inmediata de permisos para miembros de la jerarquía

Acción Elementos protegibles Permisos
Aplicar inmediatamente permisos de miembro mdm.udpSecurityMemberProcessRebuildModel Ejecutar

Para obtener más información, consulte Aplicar inmediatamente permisos de miembro (Master Data Services).

Cambio de la cuenta de administrador del sistema

Acción Elementos protegibles Permisos
Determinar el SID del nuevo administrador mdm.tblUser Seleccionar
Cambiar la cuenta de administrador del sistema mdm.udpSecuritySetAdministrator Ejecutar

Para obtener más información, consulte Cambiar la cuenta de administrador del sistema (Master Data Services) .

Configuración de ajustes del sistema

Hay opciones del sistema que puede configurar para controlar el comportamiento en Master Data Services. Puede ajustar esta configuración en Master Data Services Configuration Manager o si tiene acceso UPDATE, puede ajustar estas opciones directamente en la tabla de base de datos mdm.tblSystemSetting. Para obtener más información, consulte Configuración del sistema (Master Data Services) .

Véase también

Seguridad (Master Data Services)