Conceder permisos de lectura de definición en metadatos de objetos (Analysis Services)
El permiso para leer una definición de objeto o metadatos en los objetos seleccionados permite a un administrador conceder permisos para ver información de objetos sin conceder también permiso para modificar la definición del objeto, modificar la estructura o ver los datos reales del objeto. Los permisos Leer definición se pueden conceder en los niveles de base de datos, origen de datos, dimensión, estructura de minería de datos y modelo de minería de datos. Si necesita permisos Leer definición para un cubo, debe habilitar Leer definición para la base de datos. Recuerde que los permisos son acumulativos. Por ejemplo, un rol concede el permiso para leer los metadatos de un cubo, mientras que un segundo rol concede al mismo usuario el permiso para leer los metadatos de una dimensión. Los permisos de los dos roles diferentes se combinan para conceder al usuario permiso para leer tanto los metadatos para el cubo como los metadatos para la dimensión dentro de la base de datos.
[!NOTA]
El permiso para leer los metadatos de una base de datos es el mínimo necesario para conectar con una base de datos de Analysis Services mediante Management Studio o SQL Server Data Tools. Un usuario que tenga permiso para leer los metadatos también puede usar el conjunto de filas del esquema DISCOVER_XML_METADATA para hacer consultas en el objeto y ver sus metadatos. Para obtener más información, vea Conjunto de filas DISCOVER_XML_METADATA.
Establecer permisos Leer definición en una base de datos
La concesión del permiso para leer los metadatos de la base de datos también concede el permiso para leer los metadatos de todos los objetos de la base de datos.
Le aconsejamos que incluya el permiso Leer definición al nivel de base de datos siempre que configure roles para el procesamiento dedicado. Si tiene el permiso Leer definición los usuarios no administrativos podrán ver la jerarquía de objeto de un modelo en SQL Server Management Studio y navegar hasta objetos individuales para el procesamiento posterior.
En SQL Server Management Studio, conéctese a la instancia de Analysis Services, expanda Roles para la base de datos correspondiente en Explorador de objetos y, después, haga clic en un rol de base de datos (o cree un nuevo rol de base de datos).
En la pestaña General, seleccione la opción Leer definición.
En el panel Pertenencia, indique el usuario de Windows y las cuentas de grupos que se conectan a Analysis Services con este rol.
Haga clic en Aceptar para finalizar la creación del rol.
Establecer permisos Leer definición en objetos individuales
En SQL Server Management Studio, conéctese a la instancia de Analysis Services, abra la carpeta Bases de datos, seleccione una base de datos, expanda Roles para la base de datos correspondiente en Explorador de objetos y, a continuación, haga clic en un rol de base de datos (o cree un nuevo rol de base de datos).
En el panel General, borre el permiso de base de datos para Read Definition. Este paso elimina la herencia de permisos, de modo que puede establecer los permisos en objetos individuales.
Seleccione el objeto del que está especificando las propiedades Leer definición:
En el panel Orígenes de datos, haga clic en el cuadro de diálogo Leer definición de ese origen de datos. Los miembros de roles pueden ver la cadena de conexión al origen de datos, incluido el nombre del servidor y, posiblemente, el nombre de usuario. Este permiso está disponible en el caso que quiera proporcionar información de la cadena de conexión sin conceder también permiso para modificar la cadena de conexión o ver las definiciones de cualquier otro objeto.
En el panel Dimensiones, haga clic en el cuadro de diálogo Leer definición de esa dimensión. Es posible que los programadores y los analistas experimentados tengan que ver la definición sin permisos para modificarla o ver las definiciones de otros objetos (como por ejemplo otras dimensiones, objetos de cubo o estructuras y modelos de minería de datos).
En el panel Estructuras de minería de datos, haga clic en el cuadro de diálogo Leer definición de las estructuras o modelos de minería de datos. El permiso Leer definición es necesario para examinar el modelo de datos. Para obtener información detallada, vea Conceder permisos a estructuras y modelos de minería de datos.
En el panel Pertenencia, indique el usuario de Windows y las cuentas de grupos que se conectan a Analysis Services con este rol.
Haga clic en Aceptar para finalizar la creación del rol.