SQL uporabniki v PANTHEON-u
SQL uporabniki v PANTHEON-u
Vsak uporabnik DataLab PANTHEON-a, ki ga vnesemo v programski opremi, kreira svojega SQL uporabnika.PANTHEON-ov uporabnik AD uporablja SQL uporabnika AD, kreiranega na SQL strežniku.
 |
Če pripenjate bazo, prenešeno z drugega strežnika, potem so uporabniki te baze kreirani na nivoju baze (database), niso pa kreirani na nivoju strežnika. Za kreiranje uporabnikov iz baze na SQL strežniku uporabljamo pomožni program AddUsers. |
Uporabniška gesla
PANTHEON™ uporablja SQL avtentifikacijo uporabnikov in njihovih gesel. Uporabnik v PANTHEON™-u je odprt kot sql server login z istim imenom tudi na SQL strežniku.
Da bi uporabnikom preprečili neomejen dostop do baze (preko Excela, Accessa ali Query Analyserja), saj bi lahko uporabnik preko zadnjih vrat prišel do občutljivih informacij, geslo kriptiramo po vpisu v PANTHEON™u kriptiramo s posebnim algoritmom.
Tako ima npr. uporabnik AD geslo 1234 za prijavo v PANTHEON. Vendar pa je s stališča SQL strežnika to uporabnik AD z geslom a$32wzhfdfi42_. Ker je postopek kriptiranja gesel tajen, uporabnik iz svojega gesla 1234 ne more generirati SQL gesla a$32wzhfdfi42_,ki ga potrebuje za neposredno prijavo na SQL strežnik. Ob prijavi v program PANTHEON™ v prijavnem oknu počaka na vpis gesla uporabnika, nato to geslo prekriptira in se s prekriptiranim geslom prijavi na strežnik.
 |
Gesla uporabnikom VEDNO spreminjanjte le iz PANTHEON™-a!
Če boste gesla spreminjali v Enterprise Mangerju ali z SQL ukazi, potem se ta uporabnik ne bo mogel več prijaviti v PANTHEON™. |
 |
Če nek uporabnik potrebuje dostop do PANTHEON™ podatkov mu naredite nov login, ki je lahko SQL login ali pa NT login in mu dovolite dostop le do tabel, ki jih nujno potrebuje.
POZOR: uporabnik z NT loginom ali uporabniškim imenom daljšim od dveh znakov ne bo mogel popravljati podatkov v PANTHEON™-u (zaradi UNDO triggerjev), lahko pa jih bo bral. |
SysAdmin uporabniki
Vsaj en uporabnik mora imeti SysAdmin pravice na SQL strežniku. Ob instalaciji imajo vsi uporabniki, ki jih kreira instalacijski program (torej najmanj AD) SysAdmin pravice. Ta nivo pravic potrebuje uporabnik, ki lahko dodaja nove uporabnike. Nastavljanje SysAdmin uporabnika preko Management Studia. Odpremo Enterprise Manager, izberemo pravi SQL strežnik in poiščemo v menuju Security | Logins.

Na desnem panelu dvokliknemo uporabnika, kateremu želimo dati ali odvzeti sistemske privilegije. Če uporabniku želimo dodati SysAdmin dovoljenje, potem obkljukamo opcijo, drugače pa kljukico izbrišemo.

Če pogledamo uporabnike preko Administratorske konzole, potem vidimo da je ta uporabnik dobil SysAdmin (admnistrator) dovoljenje na vseh bazah, ki so nameščene na strežniku. Preko PANTHEON™-a mu sedaj lahko pravice na določenih bazah izključimo.
