Restrições de acesso à conexão da fonte de dados na Data Virtualization
Colaboradores
Em Data Virtualization, você pode gerenciar quem tem acesso a conexões de fontes de dados individuais que utilizam credenciais compartilhadas. Isso é feito adicionando colaboradores à conexão. Quando você cria uma conexão de origem de dados, é possível designar usuários, grupos de usuários e funções como colaboradores
Por exemplo, ao adicionar uma fonte de dados, você pode adicionar a função de Engenheiro como colaborador. Isso significa que todos os usuários atribuídos a essa função podem acessar a conexão. No entanto, se você deseja que apenas engenheiros específicos tenham acesso, remova a função de Engenheiro como colaborador e, em vez disso, adicione usuários individuais como colaboradores.
Se nenhum colaborador for incluído além do proprietário da conexão, a conexão será privada e ninguém mais poderá acessá-la..
Para obter mais informações sobre como adicionar colaboradores e conceder privilégios, consulte Conectando-se a fontes de dados em Data Virtualization.
privilégios de conexão
Você designa privilégios específicos aos colaboradores para gerenciar as ações que eles podem executar em uma origem de dados restrita.
Se você designar o Engineer como um colaborador para uma conexão e, em seguida, conceder à função os privilégios REF, todos os engenheiros poderão virtualizar dados usando a conexão..
É possível designar os privilégios de conexão a seguir a usuários, grupos de usuários ou funções (Grantees) ao gerenciar restrições de acesso para conexão de origem de dados:
- CONTROL
- O privilégio CONTROL permite que os colaboradores descartem ou transfiram a conexão Esse privilégio inclui privilégios ALTER, DATAACCESS e REF. O privilégio CONTROL não pode ser concedido novamente aos colaboradores.
- ALTER
- O privilégio ALTER permite que os colaboradores editem a conexão e configure filtros nela.
- DATAACCESS
- O privilégio DATAACCESS permite que os colaboradores visualizem um objeto da conexão.
- REF
- O privilégio REF permite que os colaboradores procurem esquemas, tabelas e visualizações e virtualizem objetos da conexão.
Para obter mais informações sobre como adicionar colaboradores e conceder privilégios, consulte Conectando-se a fontes de dados em Data Virtualization.
Controle de Acesso
As APIs Data Virtualization e os procedimentos armazenados verificam explicitamente os privilégios de um usuário antes de permitir que ele acesse a conexão da fonte de dados para navegar, visualizar ou virtualizar dados.
No procedimento armazenado setRdbcX, use o argumento Options para ativar e adicionar restrições de acesso na Data Virtualization. Para obter mais informações, consulte setRdbcX procedimento armazenado (Variação 2) ou setRdbcX procedimento armazenado (Variação 1).