Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:SQL Server auf Windows
Azure SQL Managed Instance
Von Bedeutung
Master Data Services (MDS) wird in SQL Server 2025 (17.x) entfernt . Wir unterstützen MDS weiterhin in SQL Server 2022 (16.x) und früheren Versionen.
In Master Data Services ist die einfachste Methode zum Konfigurieren der Sicherheit, Modellobjektberechtigungen einer Gruppe zuzuweisen, deren Mitglied der Benutzer ist.
Die Sicherheit wird komplexer, wenn:
Sowohl Berechtigungen für Modellobjekte als auch Berechtigungen für Hierarchiemitglieder werden zugewiesen.
Der Benutzer gehört Gruppen an, und die Berechtigung wird sowohl dem Benutzer als auch den Gruppen zugewiesen.
Der Benutzer gehört zu Gruppen, und die Berechtigung ist mehreren Gruppen zugewiesen.
Einer einzelnen Gruppe oder einem Benutzer zugewiesene Berechtigungen
Wenn Sie Berechtigungen einer einzelnen Gruppe oder einem Benutzer zuweisen, werden Berechtigungen gemäß dem folgenden Workflow festgelegt.
Schritt 1: Effektive Attributberechtigungen werden festgelegt.
Die folgende Liste beschreibt, wie effektive Attributberechtigungen festgelegt werden:
Modellobjekten zugewiesene Berechtigungen legen fest, auf welche Attribute ein Benutzer zugreifen kann.
Alle Modellobjekte erben die Berechtigung automatisch vom nächstgelegenen Objekt auf einer höheren Ebene in der Modellstruktur.
Objekte auf derselben Ebene wie die Entität werden implizit verweigert.
Objekten auf einer höheren Ebene wird abgeleiteter Lesezugriff gewährt. Weitere Informationen zum abgeleiteten Lesezugriff, finden Sie unter Navigationszugriff (Master Data Services).
In diesem Beispiel wird einer Entität die Berechtigung Lesen zugewiesen, und diese Berechtigung wird von deren Attribut geerbt, das sich in der Modellstruktur auf einer niedrigeren Ebene befindet. Das Modell stellt für diese Entität und das Attribut abgeleiteten Lesezugriff bereit. Der anderen Entität im Modell wurde keine explizite Berechtigung zugewiesen, und von ihr werden keine Berechtigungen geerbt. Sie wird daher implizit verweigert.
Schritt 2: Wenn Hierarchieelementberechtigungen zugewiesen werden, werden effektive Elementberechtigungen festgelegt.
Die folgende Liste beschreibt, wie effektive Hierarchieelementberechtigungen festgelegt werden:
Hierarchieknoten zugewiesene Berechtigungen legen fest, auf welche Elemente ein Benutzer zugreifen kann.
Alle Knoten in einer Hierarchie erben die Berechtigung automatisch von dem nächstgelegenen Objekt auf einer höheren Ebene in der Hierarchiestruktur.
Knoten auf derselben Ebene werden implizit abgelehnt.
Für alle Knoten auf höheren Ebenen, denen keine Berechtigungen zugewiesen sind, wird der Zugriff implizit verweigert.
In diesem Beispiel wird einem Knoten der Hierarchie die Berechtigung Lesen zugewiesen, und diese Berechtigung wird von einem Knoten auf einer niedrigeren Ebene in der Hierarchiestruktur geerbt. Der Wurzel sind keine Berechtigungen zugewiesen, daher wird der Zugriff implizit verweigert. Dem anderen Knoten in der Hierarchiestruktur wurde keine explizite Berechtigung zugewiesen, und von ihm werden keine Berechtigungen geerbt. Er wird daher implizit verweigert.
Schritt 3: Die Schnittmenge von Attribut- und Elementberechtigungen wird bestimmt.
Wenn sich die effektiven Attributberechtigungen von den effektiven Elementberechtigungen unterscheiden, müssen Berechtigungen für jeden einzelnen Attributwert festgelegt werden. Weitere Informationen finden Sie unter Überschneidende Modell- und Mitgliedsberechtigungen (Master Data Services).
Mehreren Gruppen zugewiesene Berechtigungen
Wenn ein Benutzer einer oder mehreren Gruppen angehört und Berechtigungen dem Benutzer und den Gruppen zugewiesen werden, wird der Workflow komplexer.
In diesem Fall müssen überlappende Benutzer- und Gruppenberechtigungen aufgelöst werden, bevor Modellobjekt- und Hierarchieelementberechtigungen verglichen werden können. Weitere Informationen finden Sie unter Überlappende Benutzer- und Gruppenberechtigungen (Master Data Services).