En tant qu'administrateur Data Management (DMS) ou administrateur de base de données (DBA), vous pouvez accorder ou révoquer des autorisations au niveau de l'instance pour les utilisateurs. Ces autorisations déterminent les actions qu'un utilisateur peut effectuer sur une instance de base de données dans DMS, notamment la connexion, l'interrogation des données, l'exportation des données et la modification des données.
Prérequis
Avant de commencer, assurez-vous que :
Vous disposez du rôle d'administrateur DMS ou de DBA. Pour plus d'informations, consultez la rubrique Afficher les rôles système.
(Pour une gestion fine des autorisations) L'hébergement de sécurité est activé sur l'instance si vous souhaitez gérer les autorisations d'interrogation, d'exportation, de modification ou d'affichage des performances à un niveau granulaire. Pour plus d'informations, consultez la rubrique Activer l'hébergement de sécurité.
Les instances gérées en mode Collaboration sécurisée ont l'hébergement de sécurité activé par défaut.
Accorder des autorisations à un utilisateur
Connectez-vous à la console DMS V5.0.
-
Dans la barre de navigation supérieure, choisissez Database Assets > Instances.
En mode simple, placez le pointeur sur l'icône
située dans le coin supérieur gauche et choisissez All functions > Data Assets > Instances . Sous l'onglet Instance List, recherchez l'instance dans la zone de recherche. Vous pouvez rechercher par nom d'instance, endpoint ou type de base de données.
Repérez l'instance et choisissez More > Manage Permissions dans la colonne Actions.
Dans la boîte de dialogue Manage Permissions , cliquez sur Authorized Permissions on Instances.
-
Dans la boîte de dialogue Authorize User , sélectionnez un ou plusieurs utilisateurs dans la liste déroulante Add User , puis configurez les paramètres suivants :
Paramètre Description Permission Types d'autorisations à accorder Expire Date Date d'expiration des autorisations. La valeur par défaut est d'un mois. Cliquez sur OK.
Révoquer les autorisations d'un utilisateur
Connectez-vous à la console DMS V5.0.
-
Dans la barre de navigation supérieure, choisissez Database Assets > Instances.
En mode simple, placez le pointeur sur l'icône
située dans le coin supérieur gauche et choisissez All functions > Data Assets > Instances . Sous l'onglet Instance List , recherchez l'instance dans la zone de recherche.
Repérez l'instance et choisissez More > Manage Permissions dans la colonne Actions.
-
Dans la boîte de dialogue Manage Permissions , repérez l'utilisateur et cliquez sur Recycle Permission dans la colonne Actions.
Pour révoquer les autorisations de plusieurs utilisateurs simultanément, sélectionnez les utilisateurs concernés et cliquez sur Recycle Permission dans le coin inférieur gauche de la boîte de dialogue.
Dans la boîte de dialogue Permission Operation , configurez le paramètre Permission pour spécifier les autorisations à révoquer.
Cliquez sur OK.
Opérations connexes
DMS propose une fonctionnalité de contrôle d'accès aux métadonnées qui détermine si les utilisateurs sans autorisations d'instance peuvent voir l'instance dans la console. Lorsqu'elle est activée sur une instance de base de données, les utilisateurs ne disposant d'aucune autorisation sur cette instance ne peuvent pas la visualiser. Cette fonctionnalité s'applique aux instances de base de données ainsi qu'aux bases de données elles-mêmes. Pour plus d'informations, consultez la rubrique Contrôle d'accès aux métadonnées.
FAQ
Un utilisateur disposant des autorisations de connexion à l'instance a-t-il besoin d'autorisations supplémentaires pour interroger, exporter ou modifier des données ?
Aucune autorisation supplémentaire au niveau de l'instance n'est requise. Si le compte de base de données sous-jacent possède déjà les privilèges nécessaires, l'utilisateur peut interroger, exporter et modifier les données directement.
Comment accorder à un utilisateur Resource Access Management (RAM) un accès en lecture seule à toutes les bases de données d'une instance spécifique ?
Commencez par ajouter l'utilisateur RAM à DMS depuis la page Utilisateurs. Ensuite, accordez-lui des autorisations d'interrogation sur l'instance cible. Pour des instructions détaillées, reportez-vous à la section Accorder des autorisations aux utilisateurs de la rubrique « Gérer les utilisateurs ».