Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à :SQL Server sur Windows
Azure SQL Managed Instance
Important
Master Data Services (MDS) est supprimé dans SQL Server 2025 (17.x). Nous continuons à prendre en charge MDS dans SQL Server 2022 (16.x) et les versions antérieures.
Une autorisation attribuée à un membre et une autorisation attribuée à un objet de modèle peuvent se chevaucher. Lorsque des chevauchements se produisent, l'autorisation la plus restrictive entre en vigueur.
Si un membre a une autorisation qui est différente de celle de son objet de modèle correspondant, les règles suivantes s'appliquent :
Refuser remplace toutes les autres autorisations.
L’autorisationAdmin au niveau du modèle remplace toutes les autres autorisations ; elle est remplacée par une autorisation de type Tous les accès (CRUD) pour les sous-niveaux.
L’autorisation d’accès effective résulte de l’intersection entre les autorisations des membres et des attributs.
Par exemple, si les membres possèdent des autorisations Créer et Mettre à jour, l’autorisation des attributs sera Mettre à jour. L’autorisation effective sera Mettre à jour.
L'image suivante montre les autorisations appliquées sur une valeur d'attribut individuelle lorsque les autorisations d'attribut sont différentes des autorisations de membre.
Exemple 1
Sous l'onglet Modèles , l'entité Product a l'autorisation Mise à jour attribuée. Tous les attributs dans l'entité héritent de cette autorisation.
Sous l'onglet Membres de hiérarchie , le nœud de sous-catégorie Mountain Bikes dans une hiérarchie dérivée a l'autorisation Mise à jour attribuée.
Résultat : dans Explorateur, l'utilisateur a l'autorisation Mise à jour sur toutes les valeurs d'attribut de tous les membres qui se trouvent dans le nœud Mountain Bikes. Tous les autres membres et attributs sont masqués.
Exemple 2
Sous l'onglet Modèles , l'attribut Subcategory a l'autorisation Mise à jour attribuée.
Sous l’onglet Membres de hiérarchie, le nœud de la sous-catégorie Vélos de montagne dans une hiérarchie dérivée se voit explicitement attribuer l’autorisation Lecture.
Résultat : dans Explorer, l’utilisateur dispose de l’autorisation Lecture sur les valeurs de l’attribut Subcategory pour les membres du nœud Mountain Bikes. Tous les autres membres et attributs sont masqués.
Exemple 3
Dans l’onglet Modèles, l’attribut Sous-catégorie dispose de l’autorisation Lecture.
Dans l’onglet Membres de hiérarchie, la sous-catégorie Mountain Bikes d’une hiérarchie dérivée s’est vu attribuer explicitement l’autorisation Mise à jour.
Résultat : dans l’ Explorateur, l’utilisateur a l’autorisation Lecture sur les valeurs d’attribut. Tous les autres membres et attributs sont masqués.