No Data Management (DMS), é possível personalizar processos de aprovação para diferentes permissões. Por exemplo, configure um fluxo que exija apenas a aprovação de um DBA para bancos de dados de desenvolvimento, mas requeira aprovações do proprietário do banco de dados e do DBA para bancos de produção, aumentando a segurança dos dados. Também é possível definir regras de segurança para impedir solicitações de permissão de consulta em bancos de produção e evitar violações de dados.
Procedimento
Este exemplo demonstra como configurar o processo de aprovação de permissões para o banco de dados de produção poc_prod. Neste cenário, a regra de segurança associada ao banco de dados poc_prod chama-se "POC Production Database Rules".
-
Configure as regras de segurança como administrador.
Faça login no Data Management (DMS) como administrador.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe utilizar o console do DMS no modo normal, selecione na barra de navegação superior.
Na lista de regras de segurança, localize
POC Production Database Rulese clique em Edit na coluna Actions.No painel de navegação à esquerda da página Details, clique em Permission Application.
Localize a regra chamada [DB-Permission Application] Default Approval Template e clique em Edit à direita.
-
Clique em Switch Approval Template.
Por padrão, o sistema utiliza um modelo de aprovação que requer validação apenas de um DBA.
Localize o modelo cujo Template Name seja
Owner-->DBAe clique em Select à direita.Clique em Submit.
-
Valide o processo como usuário comum.
Faça login no Data Management (DMS) como usuário comum.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe utilizar o console do DMS no modo normal, selecione na barra de navegação superior.
No canto superior direito da página Permission Ticket List, clique em .
Na aba , insira o nome do banco de dados
poc_prode clique em Search.Selecione o banco de dados desejado e clique em Add para movê-lo para a caixa Selected Databases/Tables/Columns.
-
Na seção Select Permissions, selecione o Permission Type e a Duration, insira um Application Reason e clique em Submit Application.
NotaApós o envio, o proprietário do banco de dados e o DBA devem aprovar a solicitação. Verifique o status da aprovação do ticket de permissão na página inicial do console.
Após a aprovação da solicitação, na seção Approval, clique em View Approval Details para confirmar que o fluxo incluiu a validação do proprietário do banco de dados e do DBA.