Permissões de Leaf (Master Data Services)

Aplica-se a:SQL Server no Windows Azure SQL Managed Instance

Importante

Os Serviços de Dados Mestres (MDS) foram removidos no SQL Server 2025 (17.x). Continuamos a oferecer suporte ao MDS no SQL Server 2022 (16.x) e em versões anteriores.

As permissões de folha aplicam-se aos valores de atributo de todos os membros de folha de uma entidade.

Para entidades sem hierarquias explícitas habilitadas, atribuir permissão ao Leaf é o mesmo que atribuir permissão à entidade.

Notas:

  • As permissões Leaf aplicam-se apenas à área funcional Explorer da interface do utilizador.

  • As permissões atribuídas aos atributos Name e Code não são impostas.

Permissão Descrição
Leia O usuário pode ler membros da folha, atributos.
Criar O utilizador pode criar membros de folha e atribuir valores aos atributos durante a criação.
Atualização O usuário pode atualizar membros e atributos da folha.
Eliminar O usuário pode excluir membros da folha.
Negar Negar todo o acesso aos membros da folha.

As permissões Ler, Criar, Atualizar e Excluir podem ser combinadas. Quando Criar, Atualizar e Excluir são atribuídos, a permissão de leitura é atribuída automaticamente.

Permissões de atributo

As permissões de atributo aplicam-se aos valores do atributo para a entidade específica. Os usuários com permissões de atributo somente não podem adicionar ou remover membros.

Permissão Descrição
Leia O usuário pode ler atributos.
Criar O usuário pode atribuir valores quando cria membros.
Atualização O usuário pode atualizar atributos.
Eliminar Sem efeito.
Negar O atributo não é exibido.

Nota: Não é possível negar explicitamente o acesso aos atributos Name e Code.

Exemplo

Para a entidade Product, atribua a permissão Update ao atributo Subcategory. Negar permissão a todos os outros atributos.

Nome Código Subcategoria (Atualização)
Montanha-100 BK-M101 {5} Bicicletas de montanha
Montanha-100 BK-M201 {5} Bicicletas de montanha

No Explorer, você pode atualizar qualquer valor de atributo na coluna Subcategoria. Se você não tiver permissão para um atributo, o atributo não será exibido.

Observação

Neste exemplo, Subcategory é um atributo baseado em domínio, baseado na entidade SubcategoryList. Você pode selecionar uma subcategoria diferente para Mountain-100, mas não pode adicionar ou excluir membros da entidade SubcategoryList.