Учетные записи для входа, пользователи и роли в базе данных (Master Data Services)

Применимо к:SQL Server на Windows Управляемый экземпляр Azure SQL

Это важно

Службы Master Data Services (MDS) удаляются в SQL Server 2025 (17.x). Мы продолжаем поддерживать MDS в SQL Server 2022 (16.x) и более ранних версиях.

Master Data Services включает учетные записи для входа, пользователей и роли, которые автоматически создаются в экземпляре компонента Database Engine SQL Server, в котором размещена база данных Master Data Services. Изменять этих пользователей, имена входа и роли не рекомендуется.

Имена входа

Вход Описание
mds_dlp_login Разрешает создание сборок UNSAFE. Дополнительные сведения см. в статье Creating an Assembly.

— Вход со случайно сгенерированным паролем отключен.

-Сопоставляется с dbo для базы данных Master Data Services.

— Для msdb имя пользователя mds_clr_user сопоставлено с этим именем входа.
mds_email_login Активный логин, используемый для уведомлений.

Для msdb и базы данных Master Data Services mds_email_user сопоставляется с этим именем входа.

Пользователи msdb

Пользователь Описание
mds_clr_user Не используется. Сопоставляется с mds_dlp_login.
mds_email_user Используется для уведомлений.

— Сопоставляется с mds_email_login.

— Является членом роли DatabaseMailUserRole.

Пользователи базы данных Master Data Services

Пользователь Описание
mds_email_user Используется для уведомлений.

— Имеет разрешение SELECT для схемы mdm.

— Имеет разрешение EXECUTE для определяемого пользователем типа таблицы mdm.MemberGetCriteria.

— Имеет разрешение EXECUTE для хранимой процедуры mdm.udpNotificationQueueActivate.
mds_schema_user Владеет схемами mdm и mdq. Схема по умолчанию — mdm.

Не имеет сопоставленного имени входа.
mds_ssb_user Используется для выполнения задач компонента Service Broker.

-Имеет разрешения DELETE, INSERT, REFERENCES, SELECT и UPDATE для всех схем.

— Не имеет сопоставленного имени входа.

Роль базы данных Master Data Services

Роль Описание Разрешения
mds_exec Эта роль включает учетную запись, которую вы указываете в диспетчере конфигурации Master Data Services при создании веб-приложения Master Data Manager и назначении учетной записи для пула приложений. Разрешение EXECUTE для всех схем.



разрешения ALTER, INSERT и SELECT для этих таблиц:

mdm.tblStgMember

mdm.tblStgMemberAttribute

mdm.tbleStgRelationship



Разрешение SELECT для следующих таблиц:

mdm.tblUser

mdm.tblUserGroup

mdm.tblUserPreference



Разрешение SELECT для следующих представлений:

mdm.viw_SYSTEM_SECURITY_NAVIGATION

mdm.viw_SYSTEM_SECURITY_ROLE_ACCESSCONTROL

mdm.viw_SYSTEM_SECURITY_ROLE_ACCESSCONTROL_MEMBER

mdm.viw_СИСТЕМА_БЕЗОПАСНОСТЬ_МОДЕЛЬ_ПОЛЬЗОВАТЕЛЯ

Схемы

Роль Описание
mdm Содержит все базы данных Master Data Services и объекты Service Broker, отличные от функций, содержащихся в схеме mdq.
mdq Содержит функции базы данных Master Data Services, связанные с фильтрацией результатов по членам на основе регулярных выражений или сходства, а также с форматированием уведомлений по электронной почте.
Stg Содержит таблицы базы данных Master Data Services, хранимые процедуры и представления, связанные с процессом промежуточной загрузки. Запрещается удалять любые из этих объектов. Дополнительные сведения о промежуточном процессе см. в статье "Обзор: импорт данных из таблиц (службы Master Data Services)".