Berikan atau cabut izin pada instans, database, dan tabel untuk pengguna tertentu di DMS.
Prasyarat
-
Security hosting diaktifkan untuk instans tersebut. Aktifkan security hosting.
-
Pengguna target telah ditambahkan ke DMS. Manajemen pengguna.
Catatan
-
Pengelolaan izin tingkat granularitas tinggi pada database, tabel, baris, dan kolom sensitif memerlukan security hosting. Izin kolom sensitif juga memerlukan perlindungan data sensitif.
-
Administrator atau DBA dapat memberikan dan mencabut izin resource untuk pengguna dalam tenant DMS saat ini.
-
Pemilik data dapat memberikan dan mencabut izin untuk database dan tabel yang mereka kelola.
Metode pengelolaan izin
|
Peran pengguna |
Metode pengelolaan |
Jenis sumber daya |
|
Administrator |
Izin instans, izin database, izin tabel, izin kolom sensitif, izin baris, dan kepemilikan resource. |
|
|
Izin instans, izin database, dan izin tabel. |
||
|
DBA |
Izin instans, izin database, izin tabel, izin kolom sensitif, izin baris, dan kepemilikan resource. |
|
|
Izin instans, izin database, dan izin tabel. |
||
|
Pemilik resource |
Izin instans, izin database, izin tabel, izin kolom sensitif, izin baris, dan kepemilikan resource. |
|
|
Semua pengguna dalam tenant saat ini (tidak tergantung peran) |
Izin instans, izin database, izin tabel, izin objek programmable, izin kolom sensitif, izin baris, dan kepemilikan resource. |
Pemilik resource dapat berupa Pemilik instans, Pemilik database, atau Pemilik tabel.
Mengelola izin dengan manajemen instans
Masuk ke DMS 5.0.
Arahkan pointer ke ikon
di pojok kiri atas Konsol DMS, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Pada tab Instance List, temukan instans target, lalu klik di kolom Actions.
-
Pada tab Instance Permission, berikan atau cabut izin instans.
-
Berikan izin instans
Klik Grant Instance Permissions, pilih izin Performance View, Query, Export, atau Change yang akan diberikan kepada pengguna tertentu, lalu klik Confirm.
Pada area Permission Settings, di bawah Security Hosting Only, pilih izin yang diperlukan dan atur Expiration Time, misalnya 1 month.
-
Cabut izin instans
-
Untuk mencabut izin dari satu pengguna: Pada baris pengguna target, klik Revoke Permission. Pilih izin yang akan dicabut, lalu klik Confirm.
-
Untuk mencabut izin dari beberapa pengguna: Pilih pengguna tersebut, klik Revoke Permission, pilih izin yang akan dicabut, lalu klik Confirm.
-
-
Perpanjang otorisasi
Untuk memperpanjang izin yang akan kedaluwarsa, pilih pengguna tersebut dan klik Extend Authorization.
-
-
Pada tab Database Permission, berikan atau cabut izin database.
-
Berikan izin database
Klik Grant Database Permissions, pilih izin Query, Export, atau Change yang akan diberikan untuk database tertentu, lalu klik Confirm.
Dari daftar drop-down Expiration Time, pilih periode validitas, misalnya 1 month.
-
Cabut izin database
-
Untuk mencabut izin dari satu pengguna: Pada kolom Actions untuk pengguna target, klik Revoke Permission. Pilih izin yang akan dicabut, lalu klik Confirm.
-
Untuk mencabut izin dari beberapa pengguna: Pilih pengguna tersebut, klik Revoke Permission, pilih izin yang akan dicabut, lalu klik Confirm.
Pada kotak dialog Manage Permissions, pada tab Database Permission, pilih catatan yang akan dicabut dengan mencentang kotak pada baris database target, misalnya
dmsdb.
-
-
Perpanjang otorisasi
Untuk memperpanjang izin yang akan kedaluwarsa, pilih pengguna tersebut dan klik Extend Authorization.
-
-
Pada tab Database List, atur pemilik secara batch, transfer kepemilikan, atau kelola izin untuk database, tabel, kolom, dan baris.
CatatanAnda juga dapat mengklik di samping database target untuk mengelola izin resource-nya.
Mengelola izin dengan manajemen pengguna
Berikan atau cabut izin resource
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Berikan izin pengguna.
CatatanSecurity hosting harus diaktifkan untuk instans sebelum administrator dapat memberikan izin pengguna pada database, tabel, baris, dan kolom sensitif.
Pilih pengguna target dan klik Authorize User di bagian atas halaman, atau klik Authorize pada baris pengguna target. Berikan izin untuk instans, database, tabel, baris, atau kolom sensitif, atau tambahkan pengguna ke templat izin.
CatatanAnda juga dapat mengklik Authorize di samping database target untuk mengelola izin resource.
-
Cabut izin pengguna.
-
Pada baris pengguna target, klik .
-
Pilih resource target, pilih izin resource yang akan dicabut, lalu klik Revoke Permission.
-
Pilih jenis izin yang akan dicabut, seperti Export dan Change, lalu klik Confirm.
-
-
Perpanjang periode otorisasi.
Ajukan permohonan untuk memperpanjang izin yang akan segera kedaluwarsa.
Lihat izin pengguna
Administrator dapat melihat izin pengguna untuk instans, database, tabel, baris, dan kolom sensitif, serta resource yang dimilikinya.
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Pada baris pengguna target, klik .
-
Pada tab Standard Permissions, lihat izin resource yang dimiliki pengguna tersebut.
Izin dikategorikan sebagai Instance Permission, Database Permission, Table Permission, Row Permission, dan Sensitive Column Permission. Tabel menampilkan Permission type, Grant time, Expiration time, Current status, dan Actions (Anda dapat mengklik Permission Details untuk melihat informasi lebih lanjut) untuk setiap izin.
-
Pada tab My Resources, lihat resource yang dimiliki pengguna tersebut.
Anda dapat menyaring resource berdasarkan Owner's instances, Owner's databases, atau Owner's tables. Tabel menampilkan informasi seperti Schema, Region, dan Data Owner. Kolom Actions menyediakan tautan ke Permission Management dan Adjust Data Owner.
Mengelola izin dengan templat izin
Berikan atau cabut izin
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Klik nama templat yang sudah ada untuk membuka halaman detail, atau Buat templat izin.
-
Tambahkan resource.
-
Klik Add Resource untuk menambahkan resource instans, database, dan tabel ke dalam templat.
-
Pada kotak pencarian, masukkan nama instans target, tekan Enter, lalu pilih resource target dan Permission Type.
CatatanSebelum mengonfirmasi, Anda dapat menambahkan instans, database, dan tabel secara bersamaan di tab yang berbeda.
Dengan security hosting, jenis izin yang tersedia meliputi Performance View, Query, Export, dan Change. Tanpa security hosting, hanya izin Instance-Login yang tersedia. Setelah memilih, klik Confirm.
-
Klik Confirm.
-
-
Tambahkan pengguna.
-
Pada halaman detail templat, klik Authorize.
-
Klik kotak pencarian untuk memilih pengguna yang ingin Anda otorisasi, lalu atur periode validitas izin.
Pada kotak dialog Authorize, perlu diperhatikan bahwa otorisasi ini merupakan operasi aditif. Jika izin diberikan kembali untuk jenis izin yang sama, periode validitas baru akan menggantikan periode lama. Anda juga dapat mengklik Load from Authorized User List untuk menambahkan pengguna dengan cepat.
-
Klik Confirm.
-
Lihat dan cabut izin
-
Pada halaman detail templat, klik Authorization Records.
Halaman ini menampilkan dua subtab: Authorization Logs dan Authorized Personnel. Tabel pada tab Authorization Logs berisi kolom seperti Authorized person, Expiration time, Authorizer, Action (Revoke/Authorize), dan Authorization time, yang mencatat detail setiap otorisasi atau pencabutan.
-
Pada tab Authorized Personnel, lihat pengguna yang telah diberikan izin melalui templat ini dan gunakan tombol Revoke untuk mencabut izin mereka.
CatatanTindakan ini mencabut semua izin pada semua resource dalam templat yang paling baru diberikan kepada pengguna tersebut.
Daftar personel yang diotorisasi mencakup kolom seperti Authorized person, Last operation time, Last operator, dan Revocation status. Statusnya dapat berupa Revoked atau Not Revoked. Untuk pengguna dengan status Not Revoked, Anda dapat melihat Permission Details dan melakukan tindakan Revoke. Untuk pengguna yang telah dicabut, Anda hanya dapat melihat Permission Details. Anda dapat menggunakan tombol Batch Revoke untuk mencabut izin dari beberapa pengguna sekaligus.
Pengajuan tiket izin
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Pada halaman Permission Ticket List, klik Apply for Permission dan pilih jenis izin yang ingin diajukan dari menu drop-down.
-
Pada halaman Permission Application, konfigurasikan izin yang Anda minta untuk instans, database, tabel, atau resource lainnya.
-
Pilih sumber daya untuk aplikasi Anda.
Kategori
Jenis izin
Deskripsi
Security hosting dinonaktifkan
Instance - Login
Saat security hosting dinonaktifkan, hanya izin login instans yang tersedia.
-
Masukkan endpoint atau nama instans, lalu klik Search atau tekan Enter.
-
Pada daftar hasil pencarian, pilih instans target.
-
Klik
untuk menambahkan instans yang dipilih ke daftar Confirm Selected Instances.
Security hosting diaktifkan
-
Instance Owner
-
Database Owner
-
Table Owner
-
Instance Permissions
-
Instance Performance
-
Database Permissions
-
Table Permissions
-
Programmable Object Permissions
-
Row Permissions
-
Sensitive Column Permissions
Langkah-langkah berikut menggunakan contoh pengajuan izin database:
-
Masukkan nama database dan klik Search atau tekan Enter. Anda dapat menggunakan tanda persen (
%) sebagai wildcard untuk Pencocokan kabur. Contoh:dms%test. -
Pada daftar hasil pencarian, pilih target tempat Anda ingin menambahkan izin.
-
Klik
untuk menambahkan target yang dipilih ke daftar Confirm Selected Databases/Tables/Columns.
-
-
Pilih Permission Type yang Anda ajukan (Login, Query, Export, atau Change), atur Duration untuk izin tersebut, dan masukkan Reason for Application.
-
-
Klik Submit Application untuk mengirim permintaan persetujuan.
-
Setelah tiket disetujui, sistem akan memberikan izin yang diminta secara otomatis.
-
Untuk instans Security Collaboration, alur kerja persetujuan dapat dikustomisasi.
-
Untuk instans non-Security Collaboration: jika security hosting dinonaktifkan, hanya izin login instans yang tersedia, dan DBA instans menyetujui secara default. Jika security hosting diaktifkan, pemilik resource yang menyetujui. Jika tidak ada pemilik yang ditetapkan, DBA instans yang menyetujui.
-
Mengelola izin dengan My Permissions
Masuk ke DMS 5.0.
-
Arahkan pointer ke ikon
di pojok kiri atas, lalu pilih . CatatanJika Anda menggunakan Konsol DMS dalam mode normal, pilih di bilah navigasi atas.
-
Pada tab My Resources, kelola izin resource:
-
Berikan izin kepada pengguna lain untuk resource tersebut.
Klik Permission Management di samping resource instans atau database/tabel target, lalu berikan izin tersebut.
Pada kotak dialog Permission Management, Anda dapat melihat daftar pengguna yang diotorisasi, termasuk nama penggunanya (misalnya,
db_doc), jenis izin (Query, Export, dan Change), waktu kedaluwarsa, dan metode pemberian izin. -
Atur ulang pemilik instans, database, atau tabel.
Pilih resource target dan klik Transfer Ownership, Add Owner, atau Release Owner.
Pada daftar instans di tab My Resources, pilih resource target dan klik Transfer Ownership, Add Owner, atau Release Owner untuk mengatur ulang pemilik resource.
-
API terkait
-
ListDatabaseUserPermissions: Menampilkan detail izin untuk pengguna database tertentu.
-
ListUserPermissions: Menanyakan izin database dan tabel untuk pengguna tertentu.
-
GrantUserPermission: Memberikan izin pengguna untuk database atau tabel.
-
RevokeUserPermission: Mencabut izin pengguna untuk database atau tabel.