Restrições de acesso à conexão da fonte de dados na Data Virtualization

Com as restrições de acesso à conexão da fonte de dados na Data Virtualization, é possível determinar quem pode acessar as fontes de dados que usam credenciais compartilhadas e o que esses usuários podem fazer com a fonte de dados.

Colaboradores

Em Data Virtualization, você pode gerenciar quem tem acesso a conexões de fontes de dados individuais que utilizam credenciais compartilhadas. Isso é feito adicionando colaboradores à conexão. Quando você cria uma conexão de origem de dados, é possível designar usuários, grupos de usuários e funções como colaboradores

Por exemplo, ao adicionar uma fonte de dados, você pode adicionar a função de Engenheiro como colaborador. Isso significa que todos os usuários atribuídos a essa função podem acessar a conexão. No entanto, se você deseja que apenas engenheiros específicos tenham acesso, remova a função de Engenheiro como colaborador e, em vez disso, adicione usuários individuais como colaboradores.

Se nenhum colaborador for incluído além do proprietário da conexão, a conexão será privada e ninguém mais poderá acessá-la..

É possível transferir a propriedade de uma conexão de origem de dados para um usuário diferente Para obter mais informações, consulte Transferência de propriedade de fontes de dados em Data Virtualization.
Nota: os usuários com determinadas autoridades do Db2 podem ser capazes de visualizar e executar ações em origens de dados, mesmo que eles não estejam designados como colaboradores ou não estejam designados aos privilégios necessários.

Para obter mais informações sobre como adicionar colaboradores e conceder privilégios, consulte Conectando-se a fontes de dados em Data Virtualization.

privilégios de conexão

Você designa privilégios específicos aos colaboradores para gerenciar as ações que eles podem executar em uma origem de dados restrita.

Se você designar o Engineer como um colaborador para uma conexão e, em seguida, conceder à função os privilégios REF, todos os engenheiros poderão virtualizar dados usando a conexão..

É possível designar os privilégios de conexão a seguir a usuários, grupos de usuários ou funções (Grantees) ao gerenciar restrições de acesso para conexão de origem de dados:

CONTROL
O privilégio CONTROL permite que os colaboradores descartem ou transfiram a conexão Esse privilégio inclui privilégios ALTER, DATAACCESS e REF. O privilégio CONTROL não pode ser concedido novamente aos colaboradores.
ALTER
O privilégio ALTER permite que os colaboradores editem a conexão e configure filtros nela.
DATAACCESS
O privilégio DATAACCESS permite que os colaboradores visualizem um objeto da conexão.
REF
O privilégio REF permite que os colaboradores procurem esquemas, tabelas e visualizações e virtualizem objetos da conexão.

Para obter mais informações sobre como adicionar colaboradores e conceder privilégios, consulte Conectando-se a fontes de dados em Data Virtualization.

Controle de Acesso

As APIs Data Virtualization e os procedimentos armazenados verificam explicitamente os privilégios de um usuário antes de permitir que ele acesse a conexão da fonte de dados para navegar, visualizar ou virtualizar dados.

No procedimento armazenado setRdbcX, use o argumento Options para ativar e adicionar restrições de acesso na Data Virtualization. Para obter mais informações, consulte setRdbcX procedimento armazenado (Variação 2) ou setRdbcX procedimento armazenado (Variação 1).