BD Oracle

Unitat: Administració remota de la BD

Tema: Administració d'usuaris amb Security Manager


Administració de privilegis amb objectes Rol (funció)


Detalls d'un rol ALUMNE

Administració de privilegis amb objectes profile (perfil)
 


Restriccions especials assignades als programadors sobre els fitxers i l'UCP


Administradors de seguretat d'aplicacions


Validació de la complexitat de la password per Oracle
ALTER PROFILE clients LIMIT
PASSWORD_VERIFY_FUNCTION verif_comp

 

Assignar el rol al connectar-se

Quan ens validem en Oracle, tenim tres nivells diferents d'entrada, podem dir que són rols predefinits:

Exemple: en SQL per entrar com DBA amb drets totals utilitzant la cadena de connexió s207 farem

introduzca el nombre de usuario: sys@s207 as sysdba
contraseña: **********




Administració d'usuaris amb Security Manager


 
Finestra d'administració d'usuaris en Security Manager
 

Creació bàsica d'un usuari


Creació d'un rol (funció d'usuari)



Finestra del Security Manager mostrant els rols i el detall del rol DBA

Les dades necessàries per a crear un rol són:

Creació d'un perfil d'usuari
Propietats d'un perfil d'usuari en el Security Manager




Pràctiques

1. Crear un usuari anomenat Admin que tindrà els Tablespace per defecte SYSTEM i TEMP. Tindrà els drets agrupats en el rol DBA. Crear a continuació l'usuari usuari amb TB per defecte USER_DATA i TEMP amb els drets del rol CONNECT. Proveu a connectar-vos a SQL amb els dos usuaris. Connecteu-vos a l'Schema Manager amb usuari i intenteu de crear una taula. Què passa i perquè? Feu el mateix amb Admin. Pot Admin crear una taula en l'esquema d'usuari? Perquè? Com ho solucionaríes?

2. Crear un perfil anomenat PERFILusuari amb les següents limitacions d'ús del sistema:

3. Assigneu el perfil PERFILusuari al usuari USUARI i comprobeu que les limitacions introduïdes en el perfil afecten a l'usuari.

4. Crea un rol anomenat ROL_programador amb els següents paràmetres:

6. Crea ara un usuari programador al que li asignaras el rol ROL_programador. Comproba que té dret de lectura sobre la taula de l'usuari usuari peró no pot ni afegir ni modificar les dades.