Berechtigungen für Modellobjekte (Master Data Services)

Gilt für:SQL Server auf Windows Azure SQL Managed Instance

Von Bedeutung

Master Data Services (MDS) wird in SQL Server 2025 (17.x) entfernt . Wir unterstützen MDS weiterhin in SQL Server 2022 (16.x) und früheren Versionen.

Berechtigungen für Modellobjekte sind erforderlich. Sie bestimmen die Attribute, auf die ein Benutzer im Funktionsbereich Explorer der Benutzeroberfläche zugreifen kann.

Wenn Sie z.B. der Entität „Product“ die Benutzerberechtigung Aktualisieren zuweisen, kann der Benutzer alle Attribute der Entität „Product“ aktualisieren. Wenn Sie einem einzelnen Attribut die Berechtigung Aktualisieren zuweisen, kann der Benutzer nur dieses Attribut aktualisieren.

Um die jedem Attributwert zugewiesene Sicherheit zu ermitteln, werden Modellobjektberechtigungen mit Hierarchieelementberechtigungen kombiniert, die die Elemente bestimmen, auf die ein Benutzer zugreifen kann.

Um einem Benutzer Zugriff auf einen anderen Funktionsbereich als Explorerzu gewähren, muss der Benutzer ein Modelladministrator sein, der Objektmodellen auch Administratorberechtigungen zuweisen kann. Weitere Informationen finden Sie unter Administrator*innen (Master Data Services).

Berechtigungen für Modellobjekte werden in der Master Data Manager-Benutzeroberfläche im Funktionsbereich Benutzer- und Gruppenberechtigungen auf der Registerkarte Modelle zugewiesen. Auf dieser Registerkarte wird das Modell als Baumstruktur dargestellt. Wenn Sie einem Objekt im Baum eine Berechtigung zuweisen, erben alle darunterliegenden Objekte diese Berechtigung. Sie können die Vererbung überschreiben, indem Sie einzelnen Objekten eine Berechtigung zuweisen.

Sie können Modellobjekten eine Kombination aus Lese-, Erstell-, Aktualisierungs- und Löschberechtigungen oder Verweigerungsberechtigungen zuweisen. Wenn Sie auf der Registerkarte Modelle keine Berechtigungen zuweisen, kann der Benutzer keine Modelle oder Daten in Master Data Manager anzeigen.

Bewährte Methode

Im Allgemeinen sollten Sie dem Modellobjekt die Berechtigung ALLE zuweisen und anschließend untergeordneten Objekten die Berechtigung explizit zuweisen.