Udostępnij za pośrednictwem


Zabezpieczenia obiektów bazy danych (master data services)

Dotyczy:programu SQL Server — tylko dla systemu Windows Azure SQL Managed Instance

Ważne

Usługi Master Data Services (MDS) są usuwane w wersji zapoznawczej programu SQL Server 2025 (17.x). Nadal obsługujemy usługi MDS w programie SQL Server 2022 (16.x) i starszych wersjach.

W bazie danych master Data Services dane są przechowywane w wielu tabelach bazy danych i są widoczne w widokach. Informacje, które mogły zostać zabezpieczone w aplikacji internetowej Master Data Manager, są widoczne dla użytkowników z dostępem do bazy danych master Data Services.

W szczególności informacje o wynagrodzeniach pracowników mogą znajdować się w modelu employee lub informacje finansowe firmy mogą znajdować się w modelu konta. Dostęp użytkownika do tych modeli można odmówić w interfejsie użytkownika master Data Manager, ale użytkownicy z dostępem do bazy danych mogą wyświetlać te dane.

Możesz udzielić uprawnień do obiektów bazy danych w celu udostępnienia określonych danych użytkownikom. Aby uzyskać więcej informacji na temat udzielania uprawnień, zobacz GRANT Object Permissions (Transact-SQL). Aby uzyskać więcej informacji na temat zabezpieczania programu SQL Server, zobacz Zabezpieczanie programu SQL Server.

Następujące zadania wymagają dostępu do bazy danych master Data Services:

Dane przejściowe

W poniższej tabeli każdy element zabezpieczenia ma "nazwę" jako część nazwy. Wskazuje to nazwę tabeli przejściowej, która jest określona podczas tworzenia jednostki. Aby uzyskać więcej informacji, zobacz Omówienie: importowanie danych z tabel (Master Data Services)

Akcja Obiekty zabezpieczalne Uprawnienia
Tworzenie, aktualizowanie i usuwanie członków liści oraz ich atrybutów. stg.name_Leaf Wymagane: INSERT

Opcjonalnie: SELECT i UPDATE
Załaduj dane z tabeli tymczasowej Leaf do odpowiednich tabel w bazie danych MDS. stg.udp_name_Leaf WYKONAJ
Tworzenie, aktualizowanie i usuwanie skonsolidowanych elementów członkowskich oraz ich atrybutów. stg.name_Skonsolidowany Wymagane: INSERT

Opcjonalnie: SELECT i UPDATE
Załaduj dane z tabeli skonsolidowanej przejściowej do odpowiednich tabel bazy danych MDS. stg.udp_name_Consolidated WYKONAJ
Przenieś członków w ramach jawnej hierarchii. stg.name_Relacja Wymagane: INSERT

Opcjonalnie: SELECT i UPDATE
Załaduj dane z tabeli przejściowej "Relationship" do odpowiednich tabel MDS. stg.udp_name_Relacja WYKONAJ
Wyświetl błędy, które wystąpiły, gdy dane z tabel przejściowych były wstawiane do tabel bazy danych MDS. stg.udp_name_Relacja Wybierz

Aby uzyskać więcej informacji, zobacz Omówienie: importowanie danych z tabel (Master Data Services).

Weryfikowanie danych względem reguł biznesowych

Akcja Zabezpieczany Uprawnienia
Weryfikowanie wersji danych względem reguł biznesowych mdm.udpValidateModel WYKONAJ

Aby uzyskać więcej informacji, zobacz Validation Stored Procedure (Master Data Services).

Usuwanie wersji

Akcja Obiekty zabezpieczalne Uprawnienia
Określanie identyfikatora wersji, którą chcesz usunąć mdm.viw_SYSTEM_SCHEMA_VERSION Wybierz
Usuwanie wersji modelu mdm.udpVersionDelete WYKONAJ

Aby uzyskać więcej informacji, zobacz Usuwanie wersji (Master Data Services).

Natychmiastowe stosowanie uprawnień członków hierarchii

Akcja Obiekty zabezpieczalne Uprawnienia
Natychmiastowe stosowanie uprawnień członka mdm.udpSecurityMemberProcessRebuildModel WYKONAJ

Aby uzyskać więcej informacji, zobacz Natychmiastowe stosowanie uprawnień członków (Master Data Services).

Konfigurowanie ustawień systemowych

Istnieją ustawienia systemowe, które można skonfigurować do kontrolowania zachowania w usługach Master Data Services. Te ustawienia można dostosować w programie Master Data Services Configuration Manager lub jeśli masz dostęp do aktualizacji, możesz dostosować te ustawienia bezpośrednio w tabeli bazy danych mdm.tblSystemSetting. Aby uzyskać więcej informacji, zobacz Ustawienia systemowe (Master Data Services).

Zobacz też

Security (Master Data Services)