すべてのプロダクト
Search
ドキュメントセンター

Data Management:メタデータアクセス制御

最終更新日:Jul 25, 2026

メタデータアクセス制御は、ユーザー、データベース、またはインスタンスレベルでデータベースの可視性を制限します。権限のないユーザーは、DMS でこれらのオブジェクトを表示したり検索したりすることはできません。

前提条件

  • ターゲットインスタンスのコントロールモードが セキュリティコラボレーション である必要があります。詳細については、「コントロールモード」をご参照ください。

  • システムロールが管理者である必要があります。詳細については、「システムロール」をご参照ください。

背景情報

統合データベース管理ポータルとして、DMS はさまざまなユーザーがさまざまなデータにアクセスするためのアクセス制御を提供します。メタデータアクセス制御機能は、データセキュリティをさらに強化します。この機能を有効にすると、指定したユーザーが表示およびアクセスできるデータベースを、権限が付与されているもののみに制限し、指定したデータベースが権限を付与されているユーザーによってのみ表示およびアクセスされるようにすることができます。

DMS において、データベースレベルの権限には [クエリ]、[エクスポート]、[変更] があります。これらのいずれかの権限を持つユーザーは、そのデータベースに対して権限が付与されていると見なされ、DMS で次の操作を実行できます:

  • 左側のナビゲーションウィンドウ、上部の検索バー、および権限申請の検索バーでデータベースを表示できます。ユーザーがデータベース内のデータをクエリできるかどうかは、そのユーザーが [クエリ] 権限を持っているかどうかによって決まります。

  • データベースのインスタンス情報を表示できます。ただし、ユーザーは同じインスタンス内の他のデータベースを表示することはできません。ユーザーが他のデータベースを表示できるかどうかは、それらのデータベースに対する権限を持っているかどうかによって決まります。

説明

メタデータアクセス制御は、デフォルトで 無効 になっています。無効の場合、ユーザーは DMS コンソールの左側のナビゲーションウィンドウ、上部の検索バー、および権限申請の検索バーで、インスタンス配下のすべてのデータベースを表示できます。ただし、表示できるからといって操作権限が付与されるわけではありません。実際の操作アクセスは、管理者によって付与された権限によって決まります。

メタデータアクセス権限は、次の 3 つの方法で制御できます:

  • ユーザーのアクセス制御:指定したユーザーが表示およびアクセスできるデータベースを、権限が付与されているもののみに制限します。

  • データベースのアクセス制御:指定したデータベースを表示およびアクセスできるユーザーを、権限が付与されているユーザーのみに制限します。

  • インスタンスのアクセス制御:指定したインスタンスとそのすべてのデータベースを表示およびアクセスできるユーザーを、権限が付与されているユーザーのみに制限します。

注意事項

  • メタデータアクセス制御は、インスタンスレベル と データベースレベル の粒度のみをサポートします。テーブルや、ストアドプロシージャや関数などのプログラマブルオブジェクトに対するアクセス制御はサポートしていません。各制御タイプの粒度は次のとおりです:

    • ユーザーのアクセス制御:特定のユーザーが表示およびアクセスできるインスタンスとデータベースを制御します。粒度:インスタンスレベルとデータベースレベル。

    • データベースのアクセス制御:特定のデータベースを表示およびアクセスできるユーザーを制御します。粒度:データベースレベル。

    • インスタンスのアクセス制御:特定のインスタンスとそのすべてのデータベースを表示およびアクセスできるユーザーを制御します。粒度:インスタンスレベル。

  • 管理者、DBA、インスタンス所有者などのシステムロールは、メタデータアクセス制御の対象外です。メタデータアクセス制御を有効にしても、これらのロールは引き続きすべてのインスタンスとデータベースを表示およびアクセスできます。メタデータアクセス制御の制限は、アクセス制御が有効になっている一般ユーザーにのみ適用されます。

  • メタデータアクセス制御が有効になっているデータベースまたはインスタンスの場合、メタデータ権限のないユーザーはチケットを起票して権限を申請することはできません。これらの権限を付与できるのは、管理者または DBA のみです。

ユーザーのアクセス制御の有効化

ユーザーのメタデータアクセス制御を有効にすると、そのユーザーは次のようになります:

  • 権限を持つデータベースのみを表示できます。ユーザーがどのデータベースに対する権限を持っているかを確認するには、[セキュリティと仕様] > [権限センター] > [権限] に移動します。詳細については、「権限の表示」をご参照ください。

  • 権限のないデータベースインスタンスやデータベースを表示したり、権限を申請したりすることはできません。

  1. DMS 5.0 コンソールにログインします。

  2. 上部のナビゲーションバーで、[O&M] > [ユーザー] を選択します。

  3. 対象のユーザーの [操作] 列で、[その他] > [アクセス制御] をクリックします。

    説明

    一度に複数のユーザーのアクセス制御を有効にするには、対象のユーザーを選択し、ページ上部の [アクセス制御] をクリックします。

  4. [ユーザーアクセスの制御] ダイアログボックスで、[メタデータアクセスの制御] をオンにし、[OK] をクリックします。

データベースのメタデータアクセス制御の有効化

  1. DMS 5.0 コンソールにログインします。

  2. DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを移動し、[すべての機能] > [データ資産] > [インスタンス] を選択します。

    説明

    DMS コンソールを通常モードで使用している場合は、上部のナビゲーションバーで [データ資産] > [インスタンス] を選択します。

  3. [インスタンス] ページで、[データベースリスト] タブをクリックします。

  4. データベースを見つけ、[操作] 列で [その他] > [アクセス制御] を選択します。

    説明

    一度に複数のデータベースのメタデータアクセス制御を有効にするには、対象のデータベースを選択し、タブの上部にある [その他] > [アクセス制御] を選択します。

  5. [メタデータアクセスの制御] ダイアログボックスで、[メタデータアクセスの制御] をオンにし、[OK] をクリックします。

データベースインスタンスのメタデータアクセス制御の有効化

  1. DMS 5.0 コンソールにログインします。

  2. DMS コンソールの左上隅にある 2023-01-28_15-57-17.png アイコンにポインターを移動し、[すべての機能] > [データ資産] > [インスタンス] を選択します。

    説明

    DMS コンソールを通常モードで使用している場合は、上部のナビゲーションバーで [データ資産] > [インスタンス] を選択します。

  3. [インスタンス] ページで、[インスタンスリスト] タブをクリックします。

  4. インスタンスを探し、[操作] 列で [その他] > [アクセスコントロール] を選択します。

    説明

    メタデータアクセス制御は、セキュリティコラボレーションモード のインスタンスでのみ利用できます。一度に複数のインスタンスのメタデータアクセス制御を有効にすることもできます。

  5. [メタデータアクセスの制御]ダイアログボックスで、[メタデータアクセスの制御]をオンにし、[OK]をクリックします。