Руководство по основным приемам работы в ms sql server 2014 по дисциплине



Download 2,26 Mb.
Pdf ko'rish
bet52/75
Sana26.05.2022
Hajmi2,26 Mb.
#608817
TuriРуководство
1   ...   48   49   50   51   52   53   54   55   ...   75
Bog'liq
SQL Server

Роль приложения
– участник уровня базы данных, позволяющий 
приложению выполняться в пределах базы данных со своими, подобными 
пользовательским, правами доступа. Когда роль приложения активна, SQL 


62 
Server обеспечивает соблюдение прав доступа, которые применяются к роли 
приложения, а не пользователя базы данных. 
Роли приложений не содержат элементов и по умолчанию находятся в 
неактивном состоянии. Роли приложений работают с обоими режимами 
проверки подлинности. Роли приложений активируются с помощью 
процедуры sp_setapprole, которая требует указания пароля. Так как роли 
приложений являются участниками на уровне базы данных, они имеют 
доступ к другим базам данных только с разрешениями, предоставленными 
учетной записи пользователя guest в этих базах данных. Таким образом, 
любая база данных, в которой была отключена учетная запись пользователя 
guest , не будет доступна для ролей приложений в других базах данных. 
Разрешения в SQL Server 
Управление доступом к защищаемым объектам осуществляется путем 
предоставления или отзыва разрешений, либо путем добавления имен входа 
и пользователей к ролям, имеющим доступ. 
Архитектуры безопасности часто являются иерархическими, в первую 
очередь для того, чтобы упростить управление разрешениями. В архитектуре 
иерархической безопасности защищаемые объекты могут содержать другие 
защищаемые объекты, и участники могут содержать другие сущности 
(Principal), например, пользователи могут быть добавлены в группу. Обычно 
разрешения наследуются как в иерархии защищаемых объектов, так и 
иерархиями участников. Для тонкой настройки доступа можно явно 
переопределить унаследованные разрешения на разных уровнях иерархии. 
Такая иерархическая организация упрощает управление разрешениями: 

Меньшее количество индивидуальных разрешений должны быть 
предоставлены, что снижает риск неправильной конфигурации 
безопасности. Можно задать общие разрешения, которые требуются на 
самом высоком уровне в иерархии и только применять явные 
переопределения разрешения далее вниз по иерархии для обработки 
исключительных случаев. 

После того, как были установлены разрешения, ими можно управлять с 
помощью членства в группе. Это облегчает управление разрешениями в 
средах, где приходят новые пользователи, а существующие пользователи 
уходят или меняют роль. 
При планировании конфигурации безопасности надо учитывать следующие 
рекомендации: 

Предоставляйте каждому участнику только те разрешения, которые ему 
на самом деле нужны. 

Используйте наследование прав доступа, чтобы минимизировать 
количество неявных разрешений, которые должны быть установлены для 
того, чтобы обеспечить необходимый уровень доступа. 

Используйте основные контейнеры, такие как группы или роли, чтобы 
создать уровень абстракции между участниками и разрешениями на 


63
доступ к защищаемым объектам. Затем используйте членство этих групп 
для управления доступом к ресурсам с помощью разрешений, которые 
вы определили. Кадровые изменения никогда не должны приводить к 
корректировке разрешений. 

Download 2,26 Mb.

Do'stlaringiz bilan baham:
1   ...   48   49   50   51   52   53   54   55   ...   75




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish