Permissões de membro de hierarquia (Master Data Services)

Aplica-se a:SQL Server na Instância Gerenciada de SQL do Windows Azure

Importante

O MDS (Master Data Services) é removido no SQL Server 2025 (17.x). Continuamos a dar suporte ao MDS no SQL Server 2022 (16.x) e versões anteriores.

As permissões de membro de hierarquia são opcionais e devem ser usadas somente quando você desejar que um usuário tenha acesso limitado a membros específicos. Se você não atribuir permissões na guia Membros da Hierarquia, as permissões do usuário serão baseadas somente nas permissões atribuídas na guia Modelos.

As permissões de membro da hierarquia são atribuídas na interface do usuário (UI) do Master Data Manager, na área funcional Permissões de Usuário e Grupo na guia Membros da Hierarquia. Essas permissões determinam quais membros um usuário pode acessar na área funcional Explorer da interface do usuário.

Na guia Membros da Hierarquia, cada hierarquia é representada como uma estrutura de árvore. Quando você atribui permissão a um nó na árvore, todos os nós filhos herdam essa permissão, a menos que ela seja atribuída explicitamente em um nível inferior.

Observação

Ao atribuir uma permissão a um nó em uma hierarquia, todos os membros em outros nós no mesmo nível ou em nível superior terão a permissão implicitamente negada.

No Explores, as permissões de membro são aplicadas em todos lugares em que o membro é exibido. Por exemplo, um membro com permissão de leitura pode ler quaisquer entidades, hierarquias e coleções às quais pertença.

As permissões dos membros da hierarquia se aplicam à versão do modelo à qual você as atribuir e a quaisquer cópias futuras dessa versão. Elas não se aplicam a versões anteriores àquela à qual você as está atribuindo.

Permissão Descrição
Leia Os membros são exibidos.



Nota: se você atribuir apenas a permissão Leitura a Raiz, os membros em Raiz ficarão disponíveis somente para leitura; porém, em hierarquias explícitas e coleções, o usuário poderá mover membros para Raiz e adicionar novos membros a Raiz.
Criar A permissão de criação não está disponível nas permissões de membro da hierarquia.
Atualizar Os membros são exibidos e o usuário pode alterá-los. O usuário também pode mover os membros em qualquer hierarquia explícita ou coleções a que os membros pertencem.
Excluir Os membros são exibidos e o usuário pode excluí-los.
Negar Os membros não são exibidos.

Na guia Membros da Hierarquia, as permissões que você atribui não entram em vigor imediatamente. A frequência com que as permissões são aplicadas depende da Configuração de intervalo de processamento da segurança de membro na tabela de Configurações do Sistema no banco de dados do Master Data Services. É possível aplicar permissões de membros imediatamente seguindo as etapas em Aplicar permissões de membros imediatamente (Master Data Services).

Observação

Não é possível atribuir permissões de membro de hierarquia a hierarquias recursivas, hierarquias derivadas com delimitações explícitas e a hierarquias derivadas com níveis ocultos.

Permissões sobrepostas possíveis

Ao atribuir permissão para membros, pode ser necessário resolver permissões sobrepostas.

Quando um membro pertence a várias hierarquias

Duas ou mais hierarquias podem conter o mesmo membro.

  • Se um nó de hierarquia receber a permissão de Atualização e outro receber a de Leitura, então os membros do nó terão permissão de Leitura.

  • Se as permissões Atualizar e Criar forem atribuídas a um nó da hierarquia e outro receber as permissões Atualizar e Excluir , então os membros do nó poderão ser atualizados.

  • Se uma combinação de permissões Criar/Ler/Atualizar/Excluir for atribuída a um nó de hierarquia e outro nó receber permissões Negar, o acesso aos membros do nó será negado.