Compartir a través de


Roles y permisos (Analysis Services)

Analysis Services proporciona un modelo de autorización basado en roles que concede acceso a operaciones, objetos y datos. Todos los usuarios que acceden a una instancia o base de datos de Analysis Services deben hacerlo dentro del contexto de un rol.

Como administrador del sistema de Analysis Services, está a cargo de conceder la pertenencia al rol de administrador del servidor que transmite acceso sin restricciones a las operaciones en el servidor. Este rol tiene permisos fijos y no se puede personalizar. De forma predeterminada, los miembros del grupo administradores locales son administradores del sistema de Analysis Services automáticamente.

A los usuarios no administrativos que consultan o procesan datos se les concede acceso a través de roles de base de datos. Tanto los administradores del sistema como los administradores de bases de datos pueden crear los roles que describen distintos niveles de acceso dentro de una base de datos determinada y, a continuación, asignar la pertenencia a cada usuario que requiera acceso. Cada rol tiene un conjunto personalizado de permisos para acceder a objetos y operaciones dentro de una base de datos determinada. Puede asignar permisos en estos niveles: base de datos, objetos interiores, como cubos y dimensiones (pero no perspectivas) y filas.

Es habitual crear roles y asignar pertenencia como operaciones independientes. A menudo, el diseñador de modelos agrega roles durante la fase de diseño. De este modo, todas las definiciones de roles se reflejan en los archivos de proyecto que definen el modelo. Normalmente, la pertenencia a roles se implementa más adelante a medida que la base de datos pasa a producción, normalmente por los administradores de bases de datos que crean scripts que se pueden desarrollar, probar y ejecutar como una operación independiente.

Toda la autorización se basa en una identidad de usuario de Windows válida. Analysis Services usa la autenticación de Windows exclusivamente para autenticar identidades de usuario. Analysis Services no proporciona ningún método de autenticación propietario. Consulte Metodologías de autenticación compatibles con Analysis Services.

Importante

Los permisos son aditivos para cada usuario o grupo de Windows, en todos los roles de la base de datos. Si un rol deniega a un usuario o grupo permiso para realizar determinadas tareas o ver determinados datos, pero otro rol concede este permiso a ese usuario o grupo, el usuario o grupo tendrá permiso para realizar la tarea o ver los datos.

En esta sección

Véase también

Creación y administración de roles (SSAS tabular)