Partager via


Résolution des problèmes de sécurité de Master Data Manager

Lorsque vous configurez la sécurité pour Master Data Services, vous pouvez être confronté à l'un des problèmes suivants.

  • Impossible d'affecter des autorisations sous l'onglet Modèles ou Membres de hiérarchie

  • Le modèle n'est pas affiché.

  • Les autorisations des membres de la hiérarchie ne sont pas appliquées.

  • Le délai est passé et les autorisations ne semblent toujours pas prises en compte.

  • Les autorisations ne produisent pas le résultat attendu.

  • Le nom de l'utilisateur ou du groupe est introuvable.

  • L'utilisateur ou le groupe ne peut pas ajouter ou supprimer des membres.

Impossible d'affecter des autorisations sous l'onglet Modèles ou Membres de hiérarchie

Lorsque vous cliquez sur un nœud dans l'arborescence, les éléments de menu peuvent être désactivés.

Pour activer le menu :

  • Cliquez sur l'icône de crayon en haut de la page pour rendre l'arborescence modifiable.

  • Vérifiez que vous n'avez pas sélectionné Effectives dans la liste Autorisations. Vous ne pouvez pas attribuer des autorisations tout en affichant les autorisations effectives.

Le modèle n'est pas affiché.

Si vous souhaitez affecter des autorisations à un modèle et que celui-ci n'est pas affiché, vous n'avez peut-être pas l'autorisation d'accéder à ce modèle.

Pour en savoir plus sur les administrateurs de modèle, consultez Administrateurs (Master Data Services).

Les autorisations des membres de la hiérarchie ne sont pas appliquées.

Lorsque vous affectez des autorisations des membres de la hiérarchie, vous devez attendre qu'un délai soit passé pour que les autorisations soient prises en compte. Pour plus d'informations, consultez Paramètres système (Master Data Services) et Procédure : appliquer immédiatement des autorisations de membre (Master Data Services).

Notes

Les utilisateurs dotés d'autorisations des membres de la hiérarchie ne peuvent pas afficher les membres créés par d'autres utilisateurs tant que ce délai n'est pas passé.

Le délai est passé et les autorisations ne semblent toujours pas prises en compte.

Vérifiez que Service Broker est activé. Pour plus d'informations, consultez Procédure : activer la remise de messages Service Broker dans les bases de données (Transact-SQL).

Les autorisations ne produisent pas le résultat attendu.

Pour afficher les autorisations d'un utilisateur, vous pouvez définir les autorisations sur un compte de test et accéder à Master Data Manager avec les informations d'identification du compte de test. Pour plus d'informations, consultez la section Authentification de la section Utilisateurs et groupes (Master Data Services).

Si les autorisations ne produisent pas le résultat attendu :

  • Si l'utilisateur était connecté lorsque vous avez modifié les autorisations, demandez-lui de fermer le navigateur et de le rouvrir.

  • Demandez à l'utilisateur de cliquer sur le lien Actualiser dans la page d'accueil.

  • Si l'utilisateur ou le groupe dispose d'autorisations des membres de la hiérarchie, vérifiez si le délai d'application des autorisations est passé. Pour plus d'informations, consultez Procédure : appliquer immédiatement des autorisations de membre (Master Data Services).

Le nom de l'utilisateur ou du groupe est introuvable.

Lorsque vous ajoutez un utilisateur ou un groupe dans Master Data Manager, il se peut que l'utilisateur ou le groupe soit introuvable.

Si l'utilisateur ou le groupe est introuvable :

  • Assurez-vous que les utilisateurs ou groupes de domaine Windows sont entrés au format DOMAIN\user_name ou DOMAIN\group_name.

  • Assurez-vous que les utilisateurs ou groupes locaux sont entrés au format COMPUTERNAME\user_name ou COMPUTERNAME\group_name.

  • Pour les utilisateurs ou groupes de domaine Windows, assurez-vous que l'ordinateur hôte fait partie d'un domaine Active Directory.

  • Pour les utilisateurs ou groupes de domaine Windows, assurez-vous que l'identité du pool d'applications dans les Services Internet (IIS) est un compte qui a l'autorisation d'interroger Active Directory pour résoudre des comptes de domaine.

L'utilisateur ou le groupe ne peut pas ajouter ou supprimer des membres.

Si l'utilisateur ou le groupe ne peut pas ajouter ou supprimer des membres, c'est parce qu'il n'est pas doté d'autorisations d'objet de modèle suffisantes.

Dans l'onglet Modèles, l'utilisateur ou le groupe doit avoir des autorisations Mise à jour sur une entité ou un modèle. L'autorisation Lecture seule n'inclut pas la capacité d'ajouter et de supprimer des membres, pas plus que les autorisations Mise à jour sur des objets de modèle de niveau inférieur. Les autorisations des membres de la hiérarchie n'ont également aucun effet sur la capacité d'un utilisateur à ajouter ou à supprimer des membres.