Sécurité de l'objet de base de données (Master Data Services)
Dans la base de données Master Data Services, les données sont stockées dans plusieurs tables de base de données et sont visibles dans les vues. Les informations que vous avez peut-être sécurisées dans l’application web Master Data Manager sont visibles pour les utilisateurs ayant accès à la base de données Master Data Services.
Par exemple, les informations de l'employé concernant les salaires peuvent être contenues dans un modèle Employé, et les informations financières de la société peuvent être contenues dans un modèle Compte. Vous pouvez refuser à un utilisateur l’accès à ces modèles dans l’interface utilisateur Master Data Manager, mais les utilisateurs ayant accès à la base de données peuvent afficher ces données.
Vous pouvez accorder des autorisations d'accès aux objets de base de données pour rendre disponibles aux utilisateurs des données spécifiques. Pour plus d’informations sur l’octroi d’autorisations, consultez GRANT Object Permissions (Transact-SQL). Pour plus d’informations sur la sécurisation du serveur SQL, consultez Sécurisation de SQL Server.
Les tâches suivantes nécessitent l’accès à la base de données Master Data Services :
Mise en lots de données
Dans le tableau suivant, le nom de chaque élément sécurisable comporte le terme « name ». Il indique le nom de la table de mise en lots spécifié lors de la création d'une entité. Pour plus d’informations, consultez Importation de données (Master Data Services)
Action | Éléments sécurisables | Autorisations |
---|---|---|
Chargez les membres feuille et leurs attributs dans la table de mise en lots. | stg.name_Leaf | Obligatoire : INSERT Facultatif : SELECT et UPDATE |
Chargez les données de la table de mise en lots Feuille dans les tables de base de données MDS appropriées. | stg.udp_name_Leaf | Exécutez |
Chargez les membres consolidés et leurs attributs dans la table de mise en lots. | stg.name_Consolidated | Obligatoire : INSERT Facultatif : SELECT et UPDATE |
Chargez les données de la table de mise en lots Consolidé dans les tables de base de données MDS appropriées. | stg.udp_name_Consolidated | Exécutez |
Chargez les relations des membres feuilles et consolidés les uns avec les autres dans une hiérarchie explicite dans la table de mise en lots. | stg.name_Relationship | Obligatoire : INSERT Facultatif : SELECT et UPDATE |
Chargez les données de la table de mise en lots Relation dans les tables MDS appropriées. | stg.udp_name_Relationship | Exécutez |
Affichez les erreurs qui se sont produites lors de l'insertion des données des tables de mise en lots dans les tables de base de données MDS. | stg.udp_name_Relationship | SELECT |
Pour plus d’informations, consultez Importation de données (Master Data Services).
Validation de données par rapport aux règles d’entreprise
Action | Élément sécurisable | Autorisations |
---|---|---|
Valider une version des données par rapport aux règles d'entreprise | mdm.udpValidateModel | Exécutez |
Pour plus d’informations, consultez Procédure stockée de validation (Master Data Services).
Suppression de versions
Action | Éléments sécurisables | Autorisations |
---|---|---|
Déterminer l'ID de la version que vous souhaitez supprimer | mdm.viw_SYSTEM_SCHEMA_VERSION | SELECT |
Supprimer une version d'un modèle | mdm.udpVersionDelete | Exécutez |
Pour plus d’informations, consultez Supprimer une version (Master Data Services).
Application immédiate des autorisations des membres de la hiérarchie
Action | Éléments sécurisables | Autorisations |
---|---|---|
Application immédiate d'autorisations de membre | mdm.udpSecurityMemberProcessRebuildModel | Exécutez |
Pour plus d’informations, consultez Appliquer immédiatement les autorisations de membre (Master Data Services).
Modification du compte d'administrateur système
Action | Éléments sécurisables | Autorisations |
---|---|---|
Déterminer le SID du nouvel administrateur | mdm.tblUser | SELECT |
Modifier le compte de l'administrateur système | mdm.udpSecuritySetAdministrator | Exécutez |
Pour plus d’informations, consultez Modifier le compte administrateur système (Master Data Services).
Configuration des paramètres système
Il existe des paramètres système que vous pouvez configurer pour contrôler le comportement dans Master Data Services. Vous pouvez ajuster ces paramètres dans Gestionnaire de configuration Master Data Services ou, si vous disposez d’un accès UPDATE, vous pouvez les ajuster directement dans la table de base de données mdm.tblSystemSetting. Pour plus d’informations, consultez Paramètres système (Master Data Services).