モデル権限とメンバー権限の重複 (Master Data Services)
メンバーに割り当てられている権限は、モデル オブジェクトに割り当てられている権限と重複している可能性があります。 重複が発生すると、より制限の厳しい権限が有効になります。
メンバーに割り当てられている権限が、対応するモデル オブジェクトの権限とは異なる場合、次のルールが適用されます。
拒否 が他のどの権限をオーバーライドします。
読み取り専用ではUpdate がオーバーライドされます。
次の図は、属性の権限がメンバーの権限とは異なる場合に、個々の属性値に対して有効な権限を示しています。
例 1
[モデル] タブで、Product エンティティに 更新 権限が割り当てられています。 エンティティのすべての属性がこの権限を継承しています。
[階層メンバー] タブで、派生階層の Mountain Bikes サブカテゴリ ノードに 更新 権限が割り当てられています。
結果: [エクスプローラー]で、Mountain Bikes ノード内のすべてのメンバーについて、すべての属性値に対する 更新 権限がユーザーに与えられます。 その他のメンバーと属性は、すべて非表示になります。
例 2
[モデル] タブで、Subcategory 属性に 更新 権限が割り当てられています。
[ Hierarchy Members ]\(階層メンバー\) タブで、派生階層の Mountain Bikes サブカテゴリ ノードに 読み取り専用 アクセス許可が明示的に割り当てられます。
結果: エクスプローラーでは、ユーザーは Mountain Bikes ノードのメンバーの Subcategory 属性値に対する読み取り専用アクセス許可を持っています。 その他のメンバーと属性は、すべて非表示になります。
例 3
[ モデル ] タブの Subcategory 属性には 、読み取り専用 アクセス許可が割り当てられます。
[階層メンバー] タブで、派生階層の Mountain Bikes サブカテゴリに 更新 権限が明示的に割り当てられています。
結果: エクスプローラーでは、ユーザーは属性値に対する読み取り専用アクセス許可を持っています。 その他のメンバーと属性は、すべて非表示になります。
参照
権限の決定方法 (Master Data Services)
ユーザー権限とグループ権限の重複 (Master Data Services)