Autorizzazioni per oggetti modello (Master Data Services)
Si applica a: SQL Server - Solo Windows Istanza gestita di SQL di Azure
Le autorizzazioni per oggetti modello sono obbligatorie. Esse determinano a quali attributi può accedere un utente nell'area funzionale Visualizzatore dell'interfaccia utente.
Ad esempio, se si assegna all'utente un'autorizzazione Update per l'entità Product, l'utente può aggiornare tutti gli attributi dell'entità Product. Se si assegna l'autorizzazione Update per un singolo attributo, l'utente potrà aggiornare solo quell'attributo.
Per determinare la sicurezza assegnata su ogni singolo valore di attributo, le autorizzazioni degli oggetti modello vengono combinate alle autorizzazioni dei membri della gerarchia che determinano i membri ai quali un utente può accedere.
Per concedere a un utente l'accesso a un'area funzionale diversa da Visualizzatore, è necessario che l'utente sia un amministratore del modello, il che implica anche l'assegnazione delle autorizzazioni per gli oggetti modello. Per maggiori informazioni, vedere Amministratori (Master Data Services).
Le autorizzazioni degli oggetti modello vengono assegnate nell'interfaccia utente di Gestione dati master, nell'area funzionale Autorizzazioni utenti e gruppi sulla scheda Modelli. Su questa scheda, il modello viene rappresentato come struttura ad albero. Quando si assegna un'autorizzazione a un oggetto dell'albero, tutti gli oggetti sottostanti ereditano tale autorizzazione. Per eseguire l'override dell'ereditarietà, è possibile assegnare autorizzazioni ai singoli oggetti.
È possibile assegnare una combinazione di autorizzazioni di lettura, creazione, aggiornamento ed eliminazione o negare le autorizzazioni per gli oggetti modello. La mancata assegnazione di autorizzazioni nella scheda Modelli determina l'impossibilità da parte dell'utente di visualizzare modelli o dati in Gestione dati master.
Procedure consigliate
In generale, è consigliabile assegnare l'autorizzazione ALL all'oggetto modello e quindi assegnare in modo esplicito l'autorizzazione agli oggetti sottostanti.
Risorse esterne
Post del blog sui miglioramenti della sicurezzasu msdn.com.
Vedi anche
Assegnare autorizzazioni per oggetti modello (Master Data Services)
Autorizzazioni per i modelli (Master Data Services)
Autorizzazioni per aree funzionali (Master Data Services)
Autorizzazioni membri gerarchie (Master Data Services)
Modalità di determinazione delle autorizzazioni (Master Data Services)