Segurança de objeto de banco de dados (Master Data Services)

Aplica-se a:SQL Server na Instância Gerenciada de SQL do Windows Azure

Importante

O MDS (Master Data Services) é removido no SQL Server 2025 (17.x). Continuamos a dar suporte ao MDS no SQL Server 2022 (16.x) e versões anteriores.

No banco de dados do Master Data Services, os dados são armazenados em várias tabelas de banco de dados e estão visíveis em exibições. As informações que você pode ter protegido no aplicativo Web do Master Data Manager são visíveis aos usuários com acesso ao banco de dados do Master Data Services.

Especificamente, as informações sobre salários de funcionários podem estar contidas em um modelo de Funcionário, ou as informações financeiras da empresa podem estar em um modelo de Conta. Você pode negar o acesso de um usuário a esses modelos na interface do usuário do Master Data Manager, mas os usuários com acesso ao banco de dados poderão exibir esses dados.

Você pode conceder permissões a objetos de banco de dados para disponibilizar dados específicos aos usuários. Para obter mais informações sobre como conceder permissões, consulte GRANT Permissões de Objeto (Transact-SQL). Veja mais informações sobre como proteger o SQL Serve em Protegendo o SQL Server.

As seguintes tarefas exigem o acesso ao banco de dados do Master Data Services:

Preparação de dados

Na tabela a seguir, cada objeto protegível inclui "name" como parte do nome. Isso indica o nome da tabela de preparo que é especificada quando uma entidade é criada. Para obter mais informações, consulte Visão geral: Importando dados de tabelas (Master Data Services)

Ação Itens protegíveis Permissões
Criar, atualizar e excluir membros folha e seus atributos. stg.name_Leaf Necessário: INSERT

Opcional: SELECT e UPDATE
Carregar os dados da tabela de preparação Leaf para as tabelas adequadas do banco de dados MDS. stg.udp_name_Leaf Execute
Criar, atualizar e excluir membros consolidados e seus atributos. stg.name_Consolidated Necessário: INSERT

Opcional: SELECT e UPDATE
Carregar os dados da tabela de preparo de Consolidados nas tabelas adequadas do banco de dados do MDS. stg.udp_name_Consolidated Execute
Mover membros em uma hierarquia explícita. stg.name_Relationship Necessário: INSERT

Opcional: SELECT e UPDATE
Carregue os dados da tabela de preparação Relationship para as tabelas MDS apropriadas. stg.udp_name_Relacionamento Execute
Exibir erros ocorridos quando os dados das tabelas de preparo estavam sendo inseridos nas tabelas do banco de dados do MDS. stg.udp_name_Relacionamento SELECT

Para obter mais informações, consulte Visão geral: Importando dados de tabelas (Master Data Services).

Validando dados em relação a regras de negócio

Ação Protegível Permissões
Validar uma versão de dados em relação às regras de negócio mdm.udpValidateModel Execute

Para obter mais informações, consulte Procedimento armazenado de validação (Master Data Services).

Excluindo versões

Ação Objetos protegíveis Permissões
Determinar a ID da versão que deseja excluir mdm.viw_SYSTEM_SCHEMA_VERSION SELECT
Excluir uma versão de um modelo mdm.udpVersionDelete Execute

Para obter mais informações, consulte Excluir uma versão (Master Data Services).

Aplicando imediatamente as permissões de membro da hierarquia

Ação Itens protegíveis Permissões
Aplique imediatamente as permissões dos membros mdm.ProcessoDeReconstruçãoDeModeloDeSegurançaUdpMembro Execute

Para obter mais informações, consulte Aplicar permissões de membros imediatamente (Master Data Services).

Definição de configurações do sistema

Há configurações de sistema que você pode ajustar para controlar o comportamento no Master Data Services. Você pode ajustar essas configurações no Master Data Services Gerenciador de Configurações ou se tiver UPDATE acesso, você pode ajustar essas configurações diretamente na tabela de banco de dados mdm.tblSystemSetting. Para obter mais informações, consulte Configurações do sistema (Master Data Services).

Confira também

Segurança (Master Data Services)