Permissões de folha (Master Data Services)

Aplica-se a:SQL Server na Instância Gerenciada de SQL do Windows Azure

Importante

O MDS (Master Data Services) é removido no SQL Server 2025 (17.x). Continuamos a dar suporte ao MDS no SQL Server 2022 (16.x) e versões anteriores.

As permissões de nível folha se aplicam aos valores dos atributos de todos os membros no nível folha de uma entidade.

Para entidades sem hierarquias explícitas habilitadas, atribuir permissão a Folha é o mesmo que atribuir permissão à entidade.

Observações:

  • As permissões de nível folha se aplicam somente à área funcional Explorer da interface do usuário.

  • As permissões atribuídas aos atributos Name e Code não são impostas.

Permissão Descrição
Leia O usuário pode ler membros folha e atributos.
Criar O usuário pode criar membros folha e atribuir valores de atributo durante a criação.
Atualizar O usuário pode atualizar membros folha e atributos.
Delete (excluir) O usuário pode excluir membros folha.
Negar Nega todo o acesso aos membros folha.

As permissões Ler, Criar, Atualizar e Excluir podem ser combinadas. Ao atribuir Criar, Atualizar e Excluir, a permissão de leitura é atribuída automaticamente.

Permissões de atributo

As permissões de atributo se aplicam aos valores de atributo da entidade específica. Os usuários apenas com permissões de atributo não podem adicionar ou remover membros.

Permissão Descrição
Leia O usuário pode ler atributos.
Criar O usuário pode atribuir valores ao criar membros.
Atualizar O usuário pode atualizar atributos.
Delete (excluir) Nenhum efeito.
Negar O atributo não é exibido.

Observação: você não pode negar acesso explicitamente para os atributos Name e Code.

Exemplo

Para a entidade Product, atribua a permissão Atualizar ao atributo Subcategory. Negue permissão a todos os demais atributos.

Nome Code Subcategoria (Atualização)
Montanha-100 BK-M101 {5} Bicicletas de montanha
Montanha-100 BK-M201 {5} Bicicletas de montanha

No Explorer, você pode atualizar qualquer valor de atributo na coluna Subcategoria. Se você não tiver permissão a um atributo, ele não será exibido.

Observação

Nesse exemplo, Subcategory é um atributo baseado em domínio, baseado na entidade SubcategoryList. Você pode selecionar uma subcategoria diferente para Mountain-100, mas não pode adicionar nem excluir os membros da entidade SubcategoryList.