数据库对象安全性 (Master Data Services)

在 Master Data Services 数据库中,数据存储在多个数据库表中,并在视图中可见。 在 Master Data Manager Web 应用程序中可能已保护的信息对有权访问 Master Data Services 数据库的用户可见。

具体而言,员工工资信息可能包含在员工模型中,或者公司财务信息可能位于帐户模型中。 可以在 Master Data Manager 用户界面中拒绝用户访问这些模型,但有权访问数据库的用户可以查看此数据。

可以授予数据库对象的权限,使特定数据可供用户使用。 有关授予权限的详细信息,请参阅 GRANT 对象权限(Transact-SQL)。 有关保护 SQL Server 的详细信息,请参阅 保护 SQL Server

以下任务需要访问 Master Data Services 数据库:

准备阶段数据

在下表中,每个安全对象都有“name”作为名称的一部分。 这表示在创建实体时所指定的预处理表的名称。 有关详细信息,请参阅 数据导入(Master Data Services)

行动 安全对象 权限
将叶子成员及其属性加载到临时表中。 stg.name_叶子 必需:INSERT

可选:SELECT 和 UPDATE
将数据从 Leaf 暂存表加载到相应的 MDS 数据库表中。 stg.udp_name_Leaf 执行
将合并成员及其属性加载到临时表中。 stg.name_合并 必需:INSERT

可选:SELECT 和 UPDATE
将数据从汇总临时表加载到相应的 MDS 数据库表中。 stg.udp_name_Consolidated 执行
将叶成员与合并成员之间的关系加载到用于显式层次结构的临时表中。 stg.name_Relationship 必需:INSERT

可选:SELECT 和 UPDATE
将数据从关系暂存表加载到相应的 MDS 表中。 stg.udp_name_关系 执行
查看将数据从暂存表插入到 MDS 数据库表时发生的错误。 stg.udp_name_关系 选择

有关详细信息,请参阅数据导入(Master Data Services)。

根据业务规则验证数据

行动 安全对象 权限
根据业务规则验证数据版本 mdm.udpValidateModel 执行

有关详细信息,请参阅验证存储过程(Master Data Services)。

删除版本

行动 安全对象 权限
确定要删除的版本 ID mdm.viw_SYSTEM_SCHEMA_VERSION 选择
删除模型的版本 mdm.udpVersionDelete 执行

有关详细信息,请参阅“删除版本”(Master Data Services)。

立即应用层次结构成员权限

行动 安全对象 权限
立即应用成员权限 mdm.udpSecurityMemberProcessRebuildModel 执行

有关详细信息,请参阅“立即应用成员权限”(Master Data Services)。

更改系统管理员帐户

行动 安全对象 权限
确定新管理员的 SID mdm.tblUser 选择
更改系统管理员帐户 mdm.udp安全设置管理员 执行

有关详细信息,请参阅更改系统管理员帐户(Master Data Services)。

配置系统设置

有一些系统设置可以配置为控制 Master Data Services 中的行为。 可以在 Master Data Services Configuration Manager 中调整这些设置,或者如果具有 UPDATE 访问权限,可以直接在 mdm.tblSystemSetting 数据库表中调整这些设置。 有关详细信息,请参阅系统设置(Master Data Services)。

另请参阅

安全性(Master Data Services)