Condividi tramite


Concedere autorizzazioni per una dimensione (Analysis Services)

La sicurezza delle dimensioni viene utilizzata per impostare le autorizzazioni per un oggetto dimensione, non per i relativi dati. In genere, consentire o negare l'accesso alle operazioni di elaborazione è l'obiettivo principale quando si impostano le autorizzazioni per una dimensione.

Ma forse l'obiettivo non è controllare le operazioni di elaborazione, ma piuttosto l'accesso ai dati a una dimensione o gli attributi e le gerarchie che contiene. Ad esempio, un'azienda con divisioni di vendita a livello di area potrebbe voler rendere le informazioni sulle prestazioni di vendita off limits a quelle esterne alla divisione. Per consentire o negare l'accesso a parti di dati della dimensione per componenti diversi, è possibile impostare le autorizzazioni per gli attributi e i membri della dimensione. Si noti che non è possibile negare l'accesso a un singolo oggetto dimensione, ma solo ai relativi dati. Se l'obiettivo immediato è consentire o negare l'accesso ai membri in una dimensione, inclusi i diritti di accesso alle singole gerarchie di attributi, vedere Concedere l'accesso personalizzato ai dati delle dimensioni (Analysis Services) per altre informazioni.

Nella parte restante di questo argomento vengono illustrate le autorizzazioni che è possibile impostare sull'oggetto dimensione stessa, tra cui:

  • Autorizzazioni di lettura o lettura/scrittura (è possibile scegliere solo tra Lettura o Lettura/Scrittura; specificando "none" non è un'opzione). Come indicato, se l'obiettivo è limitare l'accesso ai dati delle dimensioni, vedere Concedere l'accesso personalizzato ai dati delle dimensioni (Analysis Services) per informazioni dettagliate.

  • Autorizzazioni di elaborazione (eseguire questa operazione quando gli scenari richiedono una strategia di elaborazione che richiede autorizzazioni personalizzate per singoli oggetti)

  • Autorizzazioni di lettura per la definizione (in genere è consigliabile eseguire questa operazione per supportare l'elaborazione interattiva in uno strumento o per fornire visibilità su un modello). La definizione di lettura consente di visualizzare la struttura di una dimensione, senza l'autorizzazione per i dati o la possibilità di modificarne la definizione.

Quando si definiscono i ruoli per una dimensione, le autorizzazioni disponibili variano a seconda che l'oggetto sia una dimensione autonoma del database ,interna al database ma esterna a un cubo, o a una dimensione del cubo.

Annotazioni

Per impostazione predefinita, le autorizzazioni per una dimensione del database vengono ereditate da una dimensione del cubo. Ad esempio, se si abilita Lettura/Scrittura in una dimensione del database Customer, la dimensione del cubo Customer eredita Lettura/Scrittura nel contesto del ruolo corrente. È possibile cancellare le autorizzazioni ereditate se si vuole eseguire l'override di un'impostazione di autorizzazione.

Impostare le autorizzazioni per una dimensione del database

Le dimensioni del database sono oggetti autonomi all'interno di un database, consentendo il riutilizzo delle dimensioni all'interno dello stesso modello. Si consideri una dimensione di database DATE usata più volte in un modello, come data di ordine, data di spedizione e dimensioni del cubo data di scadenza. Poiché i cubi e le dimensioni del database sono oggetti peer in un database, è possibile impostare le autorizzazioni di elaborazione in modo indipendente per ogni oggetto.

  1. In SQL Server Management Studio connettersi all'istanza di Analysis Services, espandere Ruoli per il database appropriato in Esplora oggetti e quindi fare clic su un ruolo del database o creare un nuovo ruolo del database.

  2. Nel riquadro Dimensioni il set di dimensioni deve essere impostato su Tutte le dimensioni del database.

    Per impostazione predefinita, le autorizzazioni sono impostate su Lettura.

    Sebbene sia disponibile la lettura/scrittura , è consigliabile non usare questa autorizzazione. Lettura/scrittura viene usata per gli scenari di writeback delle dimensioni deprecati. Vedere Funzionalità deprecate di Analysis Services in SQL Server 2014.

    Facoltativamente, è possibile impostare le autorizzazioni Lettura definizione ed Elaborazione per singoli oggetti dimensione, purché tali autorizzazioni non siano già impostate a livello di database. Per informazioni dettagliate, vedere Concedere autorizzazioni di processo (Analysis Services) e Concedere le autorizzazioni di definizione di lettura per i metadati degli oggetti (Analysis Services).

Impostare le autorizzazioni per una dimensione del cubo

Le dimensioni del cubo sono dimensioni del database aggiunte a un cubo. Di conseguenza, dipendono strutturalmente dai gruppi di misure associati. Sebbene sia possibile elaborare questi oggetti in modo atomico, in termini di autorizzazione, è opportuno considerare il cubo e le dimensioni del cubo come un'unica entità.

  1. In SQL Server Management Studio connettersi all'istanza di Analysis Services, espandere Ruoli per il database appropriato in Esplora oggetti e quindi fare clic su un ruolo del database o creare un nuovo ruolo del database.

  2. Nel riquadro Dimensioni, modifica il set di dimensioni a <cubo-nome>dimensioni del cubo.

    Per impostazione predefinita, le autorizzazioni vengono ereditate da una dimensione di database corrispondente. Deselezionare la casella di controllo Eredita per cambiare le autorizzazioni da Lettura a Lettura/Scrittura. Prima di usare Lettura/Scrittura, assicurarsi di leggere la nota nella sezione precedente.

Importante

Se si configurano le autorizzazioni per il ruolo del database utilizzando Analysis Management Objects (AMO), qualsiasi riferimento a una dimensione di un cubo nell'attributo DimensionPermission di un cubo interrompe l'ereditarietà delle autorizzazioni dall'attributo DimensionPermission del database. Per altre informazioni su AMO, vedere Sviluppo con AMO (Analysis Management Objects).

Vedere anche

Ruoli e autorizzazioni (Analysis Services)
Concedere autorizzazioni per cubi o modelli (Analysis Services)
Concedere autorizzazioni per strutture e modelli di data mining (Analysis Services)
Concedere l'accesso personalizzato ai dati delle dimensioni (Analysis Services)
Concedere l'accesso personalizzato ai dati delle celle (Analysis Services)