Bagikan melalui


Peran dan Izin (Analysis Services)

Berlaku untuk: SQL Server Analysis Services Azure Analysis Services Fabric/Power BI Premium

SQL Server Analysis Services menyediakan model otorisasi berbasis peran yang memberikan akses ke operasi, objek, dan data. Semua pengguna yang mengakses instans atau database SQL Server Analysis Services harus melakukannya dalam konteks peran.

Sebagai administrator sistem SQL Server Analysis Services, Anda bertanggung jawab untuk memberikan keanggotaan ke peran administrator server yang menyampaikan akses tidak terbatas ke operasi di server. Peran ini memiliki izin tetap dan tidak dapat disesuaikan. Secara default, anggota grup Administrator lokal secara otomatis adalah administrator sistem Analysis Services.

Pengguna non-administratif yang mengkueri atau memproses data diberikan akses melalui peran database. Administrator sistem dan administrator database dapat membuat peran yang menjelaskan tingkat akses yang berbeda dalam database tertentu, lalu menetapkan keanggotaan untuk setiap pengguna yang memerlukan akses. Setiap peran memiliki sekumpulan izin yang disesuaikan untuk mengakses objek dan operasi dalam database tertentu. Anda dapat menetapkan izin pada tingkat ini: database, objek interior seperti kubus dan dimensi (tetapi bukan perspektif), dan baris.

Adalah praktik umum untuk membuat peran dan menetapkan keanggotaan sebagai operasi terpisah. Seringkali, perancang model menambahkan peran selama fase desain. Dengan cara ini, semua definisi peran tercermin dalam file proyek yang menentukan model. Keanggotaan peran biasanya diluncurkan nanti saat database berpindah ke produksi, biasanya oleh administrator database yang membuat skrip yang dapat dikembangkan, diuji, dan dijalankan sebagai operasi independen.

Semua otorisasi diprediksikan pada identitas pengguna Windows yang valid. SQL Server Analysis Services menggunakan autentikasi Windows secara eksklusif untuk mengautentikasi identitas pengguna. SQL Server Analysis Services tidak menyediakan metode autentikasi kepemilikan. Lihat Metodologi autentikasi yang didukung oleh Analysis Services.

Penting

Izin bersifat aditif untuk setiap pengguna atau grup Windows, di semua peran dalam database. Jika satu peran menolak izin pengguna atau grup untuk melakukan tugas tertentu atau melihat data tertentu, tetapi peran lain memberikan izin ini kepada pengguna atau grup tersebut, pengguna atau grup akan memiliki izin untuk melakukan tugas atau melihat data.

Di bagian ini

Lihat juga

Membuat dan Mengelola Peran