Svaki korisnik DataLab PANTHEON-a, kojeg unesemo u programsku opremu, kreira
svojeg SQL korisnika.
PANTHEON-ov korisnik AD koristi SQL korisnika AD, kreiranog na SQL serveru.
 |
Ako pridodate bazu, prenijetu s drugog servera, zatim su korisnici te baze
kreirani na nivou baze (database), nisu pak kreirani na nivou poslužitelja.
Za kreiranje korisnika iz baze na SQL serveru koristimo pomoćni program
AddUsers. |
Korisnički slogan
PANTHEON™ koristi SQL autentifikaciju korisnika i njihov slogan. Korisnik u PANTHEON™-u je otvoren
kao sql server login s istim imenom i na SQL serveru.
Da bi korisniku omogućili neograničen pristup do baze (preko Excela, Accessa
ili Query Analyse-a), već bi korisnik preko poslijednjih vrata prišao do
osjetljivih informacija, slogan kriptiramo po upisu u PANTHEON™u kriptiramo s
posebnim algoritmom.
Tako ima npr. korisnik AD slogan
1234 za prijavu u PANTHEON. Ipak je iz
pozicije SQL servera taj korisnik AD
sa sloganom a$32wzhfdfi42_. Jer je postupak
kriptiranja slogana tajan, korisnik iz svojeg slogana
1234 ne mora generirati SQL slogan
a$32wzhfdfi42_,kojeg treba za neposrednu
prijavu na SQL server. Po prijavi u program PANTHEON™ u prijavnom prozoru
pričeka na upis slogana korisnika, zatim taj slogan prekriptira i s
prekriptiranim sloganom prijavljuje na server.
 |
Slogan korisnika UVIJEK se mijenja iz PANTHEON™-a!
Ako bi slogan promjenili u Enterprise Mangeru ili s SQL prikazom, zatim se taj
korisnik ne bi mogao više prijaviti u PANTHEON™. |
 |
Ako neki korisnik treba pristup do PANTHEON™ podataka, tražite novi login,
koji može biti SQL login ili pak NT login te mu dozvoli pristup samo do tabele,
koja mu je nužno potrebna.
POZOR: korisnik s NT loginom ili korisničkim imenom daljim od sva znaka ne bi
mogao popravljati podatak u PANTHEON™-u (zbog UNDO prekidača), jednostavno bi ga
izabrao. |
SysAdmin korisnici
Svaki pojedinačan korisnik mora imati SysAdmin prava na SQL serveru. Po
instalaciji imaju svi korisnici, koje kreira instalacijski program (također
najmanje AD) SysAdmin prava.
Taj nivo prava treba korisnik, kako bi lako dodavao nove korisnike.
Postavljanje SysAdmin korisnika preko Enterprise Managera
Otvorimo Enterprise Manager-a, izaberemo pravi SQL server i potražimo u
izborniku
Security | Logins.

Na desnom panelu dvokliknemo korisnika, kojemu želimo dati ili oduzeti
sistemske privilegije. Ako korisniku želimo dodati SysAdmin dopuštenje, potom
označimo opciju, drukčije kvačicu izbrišemo.

Ako pogledamo korisnike preko Administratorske konzole, zatim vidimo da je
taj korisnik dobio SysAdmin dopuštenje na svim bazama, koje su namještene na
serveru.
Preko PANTHEON™-a mu sada jednostavna prava na određenim bazama isključimo.
