Autorizzazioni membri gerarchie (Master Data Services)Hierarchy Member Permissions (Master Data Services)

Le autorizzazioni membri gerarchia sono facoltative e devono essere utilizzate solo quando si desidera che un utente abbia accesso limitato a membri specifici.Hierarchy member permissions are optional and should be used only when you want a user to have limited access to specific members. Se non si assegnano autorizzazioni nella scheda Membri gerarchia , le autorizzazioni dell'utente sono basate esclusivamente su quelle assegnate nella scheda Modelli .If you do not assign permissions on the Hierarchy Members tab, then the user's permissions are based solely on the permissions assigned on the Models tab.

Le autorizzazioni dei membri della gerarchia vengono assegnate nell'area funzionale Master Data ManagerMaster Data Manager Autorizzazioni utenti e gruppi della scheda Membri gerarchia nell'interfaccia utente di .Hierarchy member permissions are assigned in the Master Data ManagerMaster Data Manager user interface (UI), in the User and Group Permissions functional area on the Hierarchy Members tab. Queste autorizzazioni determinano a quali membri può accedere un utente nell'area funzionale Esplora dell'interfaccia utente.These permissions determine which members a user can access in the Explorer functional area of the UI.

Nella scheda Membri gerarchia ogni gerarchia è rappresentata come albero.On the Hierarchy Members tab, each hierarchy is represented as a tree structure. Quando si assegna un'autorizzazione a un nodo dell'albero, tutti i figli la ereditano, a meno che non sia stato assegnata in modo esplicito a un livello inferiore.When you assign permission to a node in the tree, all children inherit that permission unless permission is explicitly assigned at a lower level.

Nota

Quando si assegna un'autorizzazione a un nodo di una gerarchia, a tutti i membri inclusi negli altri nodi dello stesso livello o di un livello superiore l'autorizzazione viene negata.When you assign permission to a node in a hierarchy, all members in other nodes at the same level or higher are implicitly denied.

In Esplorale autorizzazioni per i membri vengono applicate in tutte le posizioni in cui il membro viene visualizzato.In Explorer, the member permissions are applied everywhere the member is displayed. Ad esempio, un membro con l'autorizzazione di lettura può leggere tutte le entità, gerarchie e raccolte alle quali appartiene.For example, a member with Read permission can read any entities, hierarchies, and collections to which it belongs.

Le autorizzazioni membri gerarchia si applicano alla versione del modello cui sono assegnate e a eventuali copie future della versione.Hierarchy member permissions apply to the model version you assign them to, and to any future copies of the version. Non si applicano a versioni precedenti a quella a cui sono assegnate.They do not apply to versions earlier than the one you assign them to.

AutorizzazionePermission DescriptionDescription
letturaRead I membri vengono visualizzati.The members are displayed.



Nota: se si assegna l'autorizzazione di Read a Radice, i membri in Radice sono di sola lettura. Nelle gerarchie esplicite e nelle raccolte l'utente può invece spostare i membri in Radice e aggiungere nuovi membri a Radice.Note: If you assign only Read permission to Root, the members under Root are read-only; however, in explicit hierarchies and collections, the user can move members to Root and can add new members to Root.
CreateCreate L'autorizzazione di creazione non è disponibile nell'autorizzazione dei membri della gerarchia.Create permission is not available in hierarchy member permission.
UpdateUpdate I membri vengono visualizzati e l'utente può modificarli.The members are displayed and the user can change them. L'utente può inoltre spostare i membri in qualsiasi gerarchia o raccolta esplicita cui essi appartengono.The user can also move the members in any explicit hierarchies or collections the members belong to.
EliminaDelete I membri vengono visualizzati e l'utente può eliminarli.The members are displayed, and the user can delete them.
NegaDeny I membri non vengono visualizzati.The members are not displayed.

Nella scheda Membri gerarchia le autorizzazioni assegnate non vengono applicate immediatamente.On the Hierarchy Members tab, the permissions you assign do not take effect immediately. La frequenza con cui le autorizzazioni vengono applicate dipende dall'impostazione relativa all'intervallo di elaborazione della sicurezza dei membri **** nella tabella Impostazioni sistema del database Master Data ServicesMaster Data Services .The frequency that the permissions are applied depends on the Member security processing interval setting in the System Settings table in the Master Data ServicesMaster Data Services database. È possibile applicare immediatamente autorizzazioni di membri seguendo i passaggi descritti in Applicare immediatamente autorizzazioni membri (Master Data Services).You can apply member permissions immediately by following the steps in Immediately Apply Member Permissions (Master Data Services).

Nota

Non è possibile assegnare autorizzazioni membri gerarchie a gerarchie ricorsive, gerarchie derivate con estremità esplicite e a gerarchie derivate con livelli nascosti.You cannot assign hierarchy member permissions to recursive hierarchies, derived hierarchies with explicit caps, and derived hierarchies with hidden levels.

Possibili autorizzazioni sovrappostePossible Overlapping Permissions

Quando si assegnano autorizzazioni ai membri, è possibile che sia necessario risolvere eventuali autorizzazioni sovrapposte.When assigning permission to members, you may have to resolve overlapping permissions.

Quando un membro appartiene a più gerarchieWhen a member belongs to multiple hierarchies

Due o più gerarchie possono contenere lo stesso membro.Two or more hierarchies can contain the same member.

  • Se a un nodo della gerarchia viene assegnata l'autorizzazione di aggiornamento e a un altro viene assegnata l'autorizzazione di lettura, i membri del nodo avranno solo l'autorizzazione di lettura.If one hierarchy node is assigned Update permission and another is assigned Read, then the members in the node are Read.

  • Se a un nodo della gerarchia viene assegnata l'autorizzazione di aggiornamento e di creazione e a un altro viene assegnata l'autorizzazione di aggiornamento e di eliminazione , i membri del nodo possono essere aggiornati.If one hierarchy node is assigned Update and Create permissions and another is assigned Update and Delete permissions, then the members in the node can be updated.

  • Se a un nodo della gerarchia viene assegnata una qualsiasi combinazione delle autorizzazioni Create/Read/Update/Delete e a un altro nodo vengono assegnate le autorizzazioni Deny , l'accesso ai membri del nodo viene negato.If one hierarchy node is assigned any combination of Create/Read/Update/Delete permissions and another node is assigned Deny permissions, access to the members in the node is denied.

Risorse esterneExternal Resources

Post del blog sui miglioramenti della sicurezzasu msdn.com.Blog post, Security Improvements, on msdn.com.

Vedere ancheSee Also

Assegnare autorizzazioni membri gerarchia (Master Data Services) Assign Hierarchy Member Permissions (Master Data Services)
Modalità di determinazione delle autorizzazioni (Master Data Services) How Permissions Are Determined (Master Data Services)
Membri ( Master Data Services ) Members (Master Data Services)
Gerarchie ( Master Data Services ) Hierarchies (Master Data Services)
Applicare immediatamente autorizzazioni membri ( Master Data Services )Immediately Apply Member Permissions (Master Data Services)