Безопасность объектов базы данных (службы Master Data Services)

В базе данных Master Data Services данные хранятся в нескольких таблицах баз данных и отображаются в представлениях. Сведения, защищенные в веб-приложении Master Data Manager, видны пользователям с доступом к базе данных Master Data Services.

В частности, сведения о заработной плате сотрудника могут содержаться в модели "Сотрудник", или финансовая информация компании может находиться в модели счета. Вы можете запретить пользователю доступ к этим моделям в пользовательском интерфейсе Master Data Manager, но пользователи с доступом к базе данных могут просматривать эти данные.

Вы можете предоставить разрешения объектам базы данных для предоставления пользователям определенных данных. Дополнительные сведения о предоставлении разрешений см. в разделе GRANT Object Permissions (Transact-SQL). Дополнительные сведения о защите SQL Server см. в разделе "Защита SQL Server".

Для выполнения следующих задач требуется доступ к базе данных Master Data Services.

Промежуточные данные

В следующей таблице каждый защищаемый объект имеет имя в составе имени. Это указывает имя промежуточной таблицы, указанной при создании сущности. Дополнительные сведения см. в разделе "Импорт данных" (службы Master Data Services)

Действие Защищаемые элементы Разрешения
Загрузите листовые элементы и их атрибуты в промежуточную таблицу. stg.name_Leaf Обязательный: INSERT

Необязательно: SELECT и UPDATE
Загрузите данные из промежуточной таблицы Leaf в соответствующие таблицы базы данных MDS. stg.udp_name_Leaf ИСПОЛНЯТЬ
Загрузите консолидированные члены и их атрибуты в промежуточную таблицу. stg.name_Консолидированный Обязательный: Вставить

Необязательно: SELECT и UPDATE
Загрузите данные из сводной промежуточной таблицы в соответствующие таблицы базы данных MDS. stg.udp_name_Consolidated ИСПОЛНЯТЬ
Загрузка связей конечных и консолидированных элементов друг с другом в явной иерархии в промежуточную таблицу. stg.name_Отношения Обязательный: INSERT

Необязательно: SELECT и UPDATE
Загрузите данные из таблицы промежуточной стадии связи в соответствующие таблицы MDS. stg.udp_name_Отношение ИСПОЛНЯТЬ
Просмотр ошибок, возникших при вставке данных из промежуточных таблиц в таблицы базы данных MDS. stg.udp_name_Relationship ВЫБЕРИТЕ

Дополнительные сведения см. в разделе "Импорт данных" (службы Master Data Services).

Проверка данных на соответствие бизнес-правилам

Действие Защищаемый Разрешения
Проверка версии данных на соответствие бизнес-правилам mdm.udpValidateModel ИСПОЛНЯТЬ

Дополнительные сведения см. в разделе "Хранимая процедура проверки" (службы Master Data Services).

Удаление версий

Действие Защищаемые элементы Разрешения
Определение идентификатора версии, которую требуется удалить mdm.viw_SYSTEM_SCHEMA_VERSION ВЫБЕРИТЕ
Удаление версии модели mdm.udpVersionDelete ИСПОЛНЯТЬ

Дополнительные сведения см. в разделе "Удаление версии" (службы Master Data Services).

Немедленное применение разрешений члена иерархии

Действие Защищаемые элементы Разрешения
Срочное применение разрешений для элемента mdm.udpSecurityMemberProcessRebuildModel ИСПОЛНЯТЬ

Дополнительные сведения см. в разделе «Немедленное применение разрешений участников» (службы Master Data Services).

Изменение учетной записи системного администратора

Действие Защищаемые элементы Разрешения
Определение идентификатора безопасности нового администратора mdm.tblUser ВЫБЕРИТЕ
Изменение учетной записи системного администратора mdm.udpSecuritySetAdministrator ИСПОЛНЯТЬ

Дополнительные сведения см. в разделе "Изменение учетной записи администратора системы " (службы Master Data Services)".

Настройка параметров системы

Существуют системные параметры, которые можно настроить для управления поведением в службах Master Data Services. Эти параметры можно настроить в Диспетчере конфигурации служб Master Data Services или при наличии доступа UPDATE, вы можете настроить эти параметры непосредственно в таблице базы данных mdm.tblSystemSetting. Дополнительные сведения см. в разделе "Параметры системы" (службы Master Data Services).

См. также

Безопасность (службы Master Data Services)