Sobrepondo permissões de usuário e grupo (Master Data Services)

Aplica-se a:SQL Server na Instância Gerenciada de SQL do Windows Azure

Importante

O MDS (Master Data Services) é removido no SQL Server 2025 (17.x). Continuamos a dar suporte ao MDS no SQL Server 2022 (16.x) e versões anteriores.

As permissões de um usuário são baseadas em:

  • Permissões provenientes da participação em grupos.

  • Permissões atribuídas explicitamente ao usuário.

Se um usuário for um membro de vários grupos, e esses grupos tiverem acesso ao Master Data Manager, as seguinte regras se aplicarão:

  • Negar substitui todas as outras permissões. Se a permissão do objeto for Negar em um grupo, a permissão efetiva será Negar.

  • A permissão de acesso é uma união de todas as permissões efetivas em um grupo. Se a permissão do objeto for Criar em um grupo e Atualizar em outro grupo, a permissão efetiva será Criar e Atualizar.

Essas regras se aplicam às guias Modelos e Membros da Hierarquia . As permissões são determinadas para cada aba e, em seguida, combinadas. Para obter mais informações, consulte Como as permissões são determinadas (Master Data Services).

Observação

Você pode visualizar na interface do usuário a resolução das permissões sobrepostas de usuário e grupo. As guias Modelos e Membros da Hierarquia têm uma lista suspensa na qual é possível escolher Efetivo para exibir as permissões efetivas.

Exemplo 1

mds_conc_user_group_ex_1

O usuário pertence ao Grupo 1 e ao Grupo 2.

O usuário tem permissão de leitura na entidade Produto.

O Grupo 1 tem a permissão Atualização para a entidade Produto.

O Grupo 2 tem permissão de Leitura na entidade Produto.

Resultado: a permissão efetiva do usuário é Atualizar para a entidade Produto.

Exemplo 2

mds_conc_user_group_ex_2

O usuário pertence ao Grupo 1 e ao Grupo 2.

O usuário tem permissão de Leitura para a entidade Produto.

O Grupo 1 tem permissão para atualizar a entidade Produto.

O Grupo 2 tem a permissão Negar para a entidade Produto.

Resultado: a permissão efetiva do usuário é Negada na entidade Produto.

Exemplo 3

mds_conc_user_group_ex_3

O usuário pertence ao Grupo 1 e ao Grupo 2.

O usuário tem permissão de Atualizar para um grupo de membros em um nó de hierarquia.

O Grupo 1 tem permissão Leitura para um grupo de membros em um nó de hierarquia.

O Grupo 2 tem permissão Leitura para um grupo de membros em um nó de hierarquia.

Resultado: a permissão efetiva do usuário é Atualizar para os membros.