Svaki korisnik DataLab PANTHEON™-a, kojeg unosimo u programsku opremu, kreira
svog SQL korisnika.
PANTHEON-ov korisnik AD koristi SQL korisnika AD, kreiranog na SQL
serveru.
 |
Ukoliko zakačite bazu, prenešenu sa drugog servera, korisnici te baze
su kreirani na nivou baze (database), dok nisu kreirani na nivou servera.
Za kreiranje korisnika iz baze na SQL serveru koristimo pomoćni program
AddUsers. |
Korisnički password-i
PANTHEON™ koristi SQL identifikaciju korisnika i njihovih lozinki.
Korisnik u PANTHEON™-u je otvoren kao sql server login sa istim imenom i na SQL
serveru.
Da bi sprečili neograničen dostup do baze (preko Excela, Accessa
ili Query Analysera), kako korisnik ne bi mogao da "preko zadnjih vrata" pristupi
poverljivim informacijama, password možemo da kriptujemo po upisu u PANTHEON™u sa
posebnim algoritmom.
Tako npr. korisnik AD ima password
1234 za prijavu u PANTHEON™, međutim sa
stanovišta SQL servera to je korisnik AD
sa passwordom a$32wzhfdfi42_. Obzirom da je postupak
kriptovanja passworda tajan, korisnik iz svog passworda
1234 ne može da generiše SQL password
a$32wzhfdfi42_,koji mu je potreban za
neposrednu prijavu na SQL server. Prilikom prijave u program, PANTHEON™ u prijavnom
prozoru sačeka na upis passworda korisnika, zatim ovaj password prekriptuje i sa
prekriptovanim passwordom prijavi na server.
 |
Passworde (lozinke) korisnicima UVEK menjajte samo u PANTHEON™-u!
Ukoliko ih menjate u Enterprise Mangeru ili pomoću SQL ukaza, korisnik neće moći
da se prijavi u PANTHEON™. |
 |
Ukoliko nekom korisniku treba pristup do PANTHEON™ podataka napravite nov login,
koji može da bude SQL login ili pak NT login i dozvolite mu dostup samo do tabela, koje
su mu potrebne.
UPOZORENJE: korisnik sa NT loginom ili korisničkim imenom dužim od dva znaka neće
moći da popravlja podatke u PANTHEON™-u (zbog UNDO triggera), moći će samo da ih
čita. |
SysAdmin korisnici
Barem jedan korisnik mpra da ima SysAdmin prava na SQL serveru. Prilikom
instalacije svi korisnici, koje kreira instalacioni program (tj
najmanje AD) imaju SysAdmin prava.
Ovaj nivo prava je potreban korisniku, koji može da dodaje nove korisnike.
Podeševanje SysAdmin korisnika preko Enterprise Managera
Otvorimo Enterprise Manager, izaberemo pravi SQL server i potražimo u meniju
Security | Logins.

Na desnom panelu kliknemo dva puta na korisnika, kom želimo da damo ili da oduzmemo
sistemske privilegije. Ukoliko korisniku želimo da dodamo SysAdmin prava,
označimo opciju, u suprotnom je ostavimo praznu.

Ukoliko pogledamo korisnike preko Administratorske konzole, vidimo da je korisnik dobio SysAdmin
prava na svim bazama, koje se nalaze na serveru.
Preko PANTHEON™-a mu sada možemo oduzeti prava na određenim bazama.
