O controle de acesso a metadados restringe a visibilidade do banco de dados nos níveis de usuário, banco de dados ou instância. Usuários sem permissões não conseguem visualizar nem pesquisar esses objetos no DMS.
Pré-requisitos
Antes de começar, verifique se:
A instância de banco de dados de destino está no modo Security Collaboration. Para mais detalhes, consulte Control modes.
Como funciona
Ao ativar o controle de acesso a metadados para um objeto, o DMS filtra a visibilidade de cada usuário com base nas permissões atribuídas. Por exemplo, se um usuário tiver permissão em apenas dois bancos de dados de uma instância, os resultados da pesquisa e o painel de navegação à esquerda exibirão somente esses dois bancos. Os demais bancos da mesma instância permanecerão invisíveis para ele.
Um usuário possui permissão em um banco de dados quando detém qualquer uma das seguintes permissões: query, export ou change. Com essas permissões, o usuário também visualiza a instância à qual o banco pertence. Para acessar outros bancos na mesma instância, é necessário ter permissão individual em cada um deles.
As permissões de export ou change garantem apenas a visibilidade do banco de dados. Para consultar dados, o usuário precisa especificamente da permissão de query.
Escolha onde ativar o controle de acesso
Ative o controle de acesso a metadados no objeto correspondente ao seu objetivo:
|
Objeto |
Visibilidade após ativação |
Local de configuração |
|
Usuário |
Apenas bancos de dados e instâncias nos quais o usuário possui permissão |
O&M > Users |
|
Banco de dados |
Visível somente para usuários com permissão nesse banco específico |
Data Assets > Instances > Database List |
|
Database instance |
Visível apenas para usuários com permissão na instância; os bancos internos seguem a mesma restrição |
Data Assets > Instances > Instance List |
O controle de acesso a metadados para instâncias de banco de dados está disponível apenas para instâncias no modo Security Collaboration.
Ativar controle de acesso para um usuário
Após ativar o controle de acesso a metadados para um usuário, ele visualizará apenas os bancos de dados nos quais possui permissão. Não será possível visualizar nem solicitar permissões para instâncias ou bancos aos quais não tenha acesso. Para verificar as permissões de um usuário, acesse Security and specifications > Permission center > Permissions. Para mais detalhes, consulte View owned permissions.
Faça login no DMS console V5.0.
Na barra de navegação superior, escolha O&M > Users.
-
Localize o usuário e, na coluna Actions, clique em More > Access control.
NotaPara ativar o controle de acesso para vários usuários simultaneamente, selecione-os e clique em Access control na parte superior da página.
Na caixa de diálogo User access control, ative Metadata access control e clique em OK.
Ativar controle de acesso a metadados para um banco de dados
Faça login no DMS console V5.0.
Na barra de navegação superior, clique em Data Assets. No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na aba Database List.
-
Localize o banco de dados, passe o mouse sobre More na coluna Actions e selecione Access control.
NotaPara aplicar o controle de acesso a metadados em vários bancos de dados ao mesmo tempo, selecione os bancos desejados, passe o mouse sobre Batch operation na parte superior da aba e selecione Access control.
Na caixa de diálogo Metadata access control, ative Metadata access control e clique em OK.
Ativar controle de acesso a metadados para uma instância de banco de dados
Faça login no DMS console V5.0.
Na barra de navegação superior, clique em Data Assets. No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique na aba Instance List.
-
Localize a instância, passe o mouse sobre More na coluna Actions e selecione Access control.
NotaO controle de acesso a metadados para instâncias está disponível apenas para aquelas no modo Security Collaboration. Também é possível ativar esse controle para múltiplas instâncias simultaneamente.
Na caixa de diálogo Metadata access control, ative Metadata access control e clique em OK.