Защита объектов базы данных (службы Master Data Services)

Применимо к:SQL Server на Windows Управляемый экземпляр Azure SQL

Это важно

Службы Master Data Services (MDS) удаляются в SQL Server 2025 (17.x). Мы продолжаем поддерживать MDS в SQL Server 2022 (16.x) и более ранних версиях.

В базе данных Master Data Services данные хранятся в нескольких таблицах баз данных и отображаются в представлениях. Сведения, защищенные в веб-приложении Master Data Manager, видны пользователям с доступом к базе данных Master Data Services.

В частности, в модели Employee могут содержаться сведения о заработной плате сотрудников, а в модели Account может присутствовать финансовая информация компании. Вы можете запретить пользователю доступ к этим моделям в пользовательском интерфейсе Master Data Manager, но пользователи с доступом к базе данных могут просматривать эти данные.

Пользователям можно предоставлять разрешения на объекты базы данных, чтобы они могли работать с определенными частями данных. Дополнительные сведения о предоставлении разрешений см. в разделе GRANT "Разрешения объектов" (Transact-SQL). Дополнительные сведения о защите SQL Server см. в разделе "Защита SQL Server".

Для выполнения следующих задач требуется доступ к базе данных Master Data Services:

Промежуточные данные

В следующей таблице каждый защищаемый объект содержит "name" в качестве части имени. Это указывает на имя промежуточной таблицы, которая определена при создании сущности. Дополнительные сведения см. в статье "Обзор: импорт данных из таблиц (службы Master Data Services)

Действие Защищаемые объекты Разрешения
Создавать, обновлять и удалять листовые элементы и их атрибуты. stg.name_Leaf Обязательно: INSERT

Необязательно: SELECT и UPDATE
Загрузите данные из промежуточной таблицы Leaf в соответствующие таблицы базы данных MDS. stg.udp_name_Leaf Выполнить
Создание, обновление и удаление консолидированных элементов и их атрибутов. stg.name_Консолидированный Обязательно: INSERT

Необязательно: SELECT и UPDATE
Загрузить данные из объединенной промежуточной таблицы в соответствующие таблицы базы данных MDS. stg.udp_name_Консолидированный Выполнить
Переместите участников в явной иерархии. stg.name_Отношения Обязательно: INSERT

Необязательно: SELECT и UPDATE
Загрузить данные из промежуточной таблицы связей в соответствующие таблицы базы данных MDS. stg.udp_name_Отношение Выполнить
Просмотреть ошибки, которые возникли при вставке данных из промежуточных таблиц в таблицы базы данных MDS. stg.udp_name_Отношение ВЫБЕРИТЕ

Дополнительные сведения см. в статье "Обзор: импорт данных из таблиц (службы Master Data Services)".

Проверка данных на соответствие бизнес-правилам

Действие Защищаемый Разрешения
Проверка версии данных на соответствие бизнес-правилам mdm.udpValidateModel Выполнить

Дополнительные сведения см. в разделе Хранимая процедура валидации (Master Data Services).

Удаление версий

Действие Защищаемые объекты Разрешения
Определение идентификатора версии, которую необходимо удалить mdm.viw_SYSTEM_SCHEMA_VERSION ВЫБЕРИТЕ
Удаление версии модели mdm.udpVersionDelete Выполнить

Дополнительные сведения см. в разделе Удаление версии (Master Data Services).

Немедленное применение разрешений для элементов иерархии

Действие Защищаемые объекты Разрешения
Немедленно применить права участника mdm.udpSecurityMemberProcessRebuildModel Выполнить

Дополнительные сведения см. в разделе "Немедленное применение разрешений члена " (службы Master Data Services)".

Настройка параметров системы

Существуют системные параметры, которые можно настроить для управления поведением в службах Master Data Services. Эти параметры можно настроить в диспетчере конфигурации Master Data Services или, если у вас есть доступ UPDATE, изменить их непосредственно в таблице mdm.tblSystemSetting базы данных. Дополнительные сведения см. в разделе "Параметры системы" (службы Master Data Services).

См. также

Безопасность (службы Master Data Services)