Aplikační role Vít Ochozka. K čemu nám slouží Omezit přístup k databázi AKORD jen prostřednictvím konkrétní aplikace Jiné aplikace – MS excel, MS access,

Slides:



Advertisements
Podobné prezentace
(Master Data Manager) B1UP - Správa kmenových dat Ing. Miroslav Beran Servis/Helpdesk.
Advertisements

Základy jazyka SQL Jan Tichava
Microsoft Office Access
DATABÁZOVÉ SYSTÉMY Ing. Roman Danel, Ph.D.
 Informací se data a vztahy mezi nimi stávají vhodnou interpretací pro uživatele, která odhaluje uspořádání, vztahy, tendence a trendy  Existuje celá.
„Programátor by měl být v prvé řadě líný.“. PIFovo Web API (API = Application Programming Interface)
Informační systémy ZMVŠ. ERP ERP (Enterprise Resource Planning) –Enterprise Resource Planning (ERP) je informační systém, který integruje a automatizuje.
PROGRAMOVACÍ JAZYKY (c) Tralvex Yeap. All Rights Reserved.
Temporální databáze a TSQL
SQL Lukáš Masopust Historie  Předchůdcem databází byly papírové kartotéky  děrný štítek  1959 konference  1960 – vytvořen jazyk COBOL.
SQL Lukáš Masopust Historie  Předchůdcem databází byly papírové kartotéky  děrný štítek  1959 konference  1960 – vytvořen jazyk COBOL.
Uživatelé, Role, Schémata
Úvod do databází Databáze.
MySQL - Vytvoření nové tabulky  create table jméno_tabulky (jméno_položky typ_položky,... ) Přehled nejběžnějších datových typů Přehled nejběžnějších.
ČVUT Praha, Fakulta elektrotechnická Diplomová práce Informační systém házenkářského turnaje Petr Plodík.
Skupinoví uživatelé Vít Ochozka. Metodika skupin uživatelů Jsou uživateli v AKORDu Nejsou uživateli databáze a nemají login Každá stanice má své skupinové.
Caché Security. Jak vypadá zabezpečení dnes Jak bude vypadat a co by Caché měla umět v budoucnu Včera, dnes a zítra.
Školení správců II. Petr Pinkas Ing. Petr Folwarczný RNDr. Vít Ochozka.
Databáze Úvod.
Analýza informačního systému
Školení správců II. Petr Pinkas RNDr. Vít Ochozka.
Vývoj aplikací pro SharePoint
Databázové systémy teorie a návrh relačních databázových systémů část II.
Relační databáze.
Tomáš Urych, ESO9 Intranet a.s.
KIV/ZIS cvičení 6 Tomáš Potužák. Pokračování SQL Klauzule GROUP BY a dotazy nad více tabulkami Stáhnout soubor studenti_dotazy_sql.mdb.
Principals, Securables, Schema Vít Ochozka. Entity databáze - zdroje Securables –Entity databáze (zdroje), ke kterým SQL reguluje přístup podle práv –Hierachie.
Administrace Oracle Práva a role, audit Filip Řepka 2010.
Úvod do MS ACCESS Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Jiří Novák.
Objektový přístup v databázích Objektová identita (místo primárních klíčů) –Reference (místo cizích klíčů) Objektový přístup k návrhu – objekty stejného.
Databázové systémy II Přednáška č. 9. Transakce je logická jednotka práce sestávající z jednoho nebo více SQL příkazů, které jsou atomické z hlediska.
Licence Vít Ochozka. K čemu slouží Kontrola spouštěných aplikací Omezují spouštěné aplikace na konkrétní PC Povolují některé moduly.
Logování AKORDu Vít Ochozka. K čemu nám slouží Odhalení chyb aplikace Odhalení chybné konfigurace Odhalení chybného chování konkrétního uživatele nebo.
Akord_UP Vít Ochozka.
Databáze Lokální systémy a SQL servery VY_32_INOVACE_7B10.
Obchodní akademie, Ostrava-Poruba, příspěvková organizace Vzdělávací materiál/DUM VY_32_INOVACE_01B13 Autor Ing. Jiří Kalousek Období vytvoření březen.
Databázové systémy 2 Cvičení č. 5 Fakulta elektrotechniky a informatiky Univerzita Pardubice.
Reindexace, Rekompilace
Datový model Vít Ochozka. Databáze MS SQL Jedna databáze Otevřený model Správce NIS má nástroje ke správě –Management studio –AKORD_DA (ADMIN) Datový.
Databázové Aplikace Slidy ke cvičení DBI026, část 3 KSI MFF UK Verze
Analýza informačního systému. Podrobně zdokumentovaný cílový stav Paramentry spojené s provozem systému – Cena – Přínosy – Náklady a úspory – …
Databázové systémy Přednáška č. 5 Datové typy a Fyzická organizace dat.
Microsoft SQL server Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí.
Databázové systémy Zabezpečení DBS. Cíle, které je třeba vzít v úvahu při návrhu databázové aplikace z pohledu bezpečnosti: Důvěrnost - informace by neměly.
Databázové aplikace v Delphi
Areál VÚTS Liberec a. s.. Systém LCS Helios IQ je postaven na komunikační architektuře typu klient/server. LCS Helios IQ je progresivní výkonný komplexní.
filtrování a řazení dat, podmíněné formátování,
AVT projekt Ondřej Janošík. Základní informace Zadání projektu – SQL SELECT generátor Proč právě tento projekt? Úvod do problematiky – SQL (select)
Publikování výsledků skenování Ntrip Casters pomocí mapového serveru Autor: Bc. Filip Lombart Vedoucí: Ing. David Vojtek Ph.D.
Dynamická webová aplikace Autor:Ondřej Soukup Třída:I3.
Databáze MS ACCESS 2010.
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
David Gešvindr MCSA: SQL Server | MSP | MCITP | MCPD.
YOUR LOGO C# Entity Framework. YOUR LOGO  Entity framework nám poskytuje: -Vytváří objektový model na základě databázového schématu -Mapuje tabulky,
Import dat Access (16). Projekt: CZ.1.07/1.5.00/ OAJL - inovace výuky Příjemce: Obchodní akademie, odborná škola a praktická škola pro tělesně.
Význam relací Typy relací Vytvoření relace Nastavení relace Podtypy relace Referenční integrita.
Datové typy MS Access (3). Projekt: CZ.1.07/1.5.00/ OAJL - inovace výuky Příjemce: Obchodní akademie, odborná škola a praktická škola pro tělesně.
Databázové systémy a SQL
Databázové systémy I Přednáška 11 Databázové systémy 1 – KIT/IDAS1
Identity management v UIS
Databázové systémy a SQL
Vytvoření IS pro správu místností v prostředí WWW
Název školy: Střední odborná škola stavební Karlovy Vary
Číslo projektu OP VK Název projektu Moderní škola Název školy
Počítačová cvičení z předmětu Datové sklady #1 Relační model dat
Počítačová cvičení z předmětu Datové sklady
Přednáška 9 Triggery.
Vytvořil: Robert Döring
Praktický modul - zadání
Databázové systémy a SQL
Transkript prezentace:

Aplikační role Vít Ochozka

K čemu nám slouží Omezit přístup k databázi AKORD jen prostřednictvím konkrétní aplikace Jiné aplikace – MS excel, MS access, SQL management studio

Původní stav Využívala se databázová role PUBLIC Členem role PUBLIC je každý uživatel DB a nelze ho z role PUBLIC odebrat Práva se nastavovala pouze na PUBLIC Důsledek: –Přístup k databázi AKORD kdokoliv kdo má login a uživatele na databázi AKORD

Stav s aplikační rolí Role PUBLIC –Funkce USER_NISID() Vrací ID_UZIVATEL podle SID –Procedura apSTAPROAKORDROLE Zjišťuje zda uživatel je zařazen do aplikační role podle hlavního formuláře aplikace Aplikace se automaticky pokusí přepnout do kontextu aplikační role –Pokud se nezdaří uživatel nemá práva a nemůže pracovat s aplikací

Nastavení Dialog při založení nového uživatele Volba Aplikační role Management studio –Uložené procedury slouží pro úvodní nastavení apSTAPROAKORDROLEADDUSER apSTAPROAKORDROLEADDUSERALL –Ručně skripty Tabulky APPROLE, APPROLEUSER

Práva na objekty Nastavit práva na schema pro aplikační roli GRANT SELECT, DELETE, UPDATE, INSERT, REFERENCES, EXECUTE ON schema::DBO to [NisUserAPP] Odstranit práva na databázovou roli PUBLIC ADMIN – Datový model – odstranit práva k objektům Jiné aplikace musí mít nastavena práva zvlášť Nejlépe pomocí databázových rolí

Děkuji za pozornost Vít Ochozka Analytik