适用于:Windows
Azure SQL 托管实例上的 SQL Server
重要
Master Data Services(MDS)在 SQL Server 2025(17.x)中被移除。 我们继续支持 SQL Server 2022(16.x)和早期版本中的 MDS。
叶级权限适用于实体中所有叶成员的属性值。
对于未启用显式层次结构的实体,将权限分配给 “叶” 等同于将权限分配给实体。
注意:
叶级权限仅适用于用户界面的 Explorer 功能区域。
不强制向 Name 和 Code 属性分配权限。
| 权限 | 说明 |
|---|---|
| 读取 | 用户可以读取叶成员和属性。 |
| 创建 | 用户可以创建叶成员,并在创建过程中指定属性值。 |
| 更新 | 用户可以更新叶子成员和属性。 |
| 删除 | 用户可以删除叶子成员。 |
| 拒绝 | 拒绝所有对叶节点的访问。 |
读取、创建、更新和删除权限可以合并。 如果已分配创建、更新和删除权限,那么系统会自动分配读取权限。
属性权限
属性权限适用于特定实体的该属性值。 仅具有属性权限的用户不能添加或删除成员。
| 权限 | 说明 |
|---|---|
| 读取 | 用户可以读取属性。 |
| 创建 | 用户可以在创建成员时分配值。 |
| 更新 | 用户可以更新属性。 |
| 删除 | 无效。 |
| 拒绝 | 该属性未显示。 注意:不能明确拒绝对 Name 和 Code 属性的访问权限。 |
示例
对于 Product 实体,将 “更新” 权限分配给 Subcategory 属性。 拒绝所有其他属性的权限。
| 名称 | Code | 子类别(更新) |
|---|---|---|
| Mountain-100 | BK-M101 | {5} 山地自行车 |
| Mountain-100 | BK-M201 | {5} 山地自行车 |
在 “资源管理器”中,可以更新 Subcategory 列中的任何属性值。 如果您没有对属性的权限,则不显示该属性。
注意
在本示例中,Subcategory 是基于域的属性,基于 SubcategoryList 实体。 可以为 Mountain-100 选择不同子类别,但是不能向 SubcategoryList 实体添加成员或从中删除成员。