Omówienie grup administracyjnych zabezpieczeń użytkowników Oracle Enterprise |
![]() Poprzedni |
![]() Następny |
Aby administratorzy zabezpieczeń mogli zarządzać zabezpieczeniami użytkowników Oracle Enterprise, muszą należeć do grup administracyjnych dziedziny zarządzania tożsamością opisanych w poniższej tabeli:
Grupa administracyjna | Opis |
---|---|
OracleContextAdmins | Ma pełny dostęp do wszystkich grup i wpisów w przypisanym jej kontekście Oracle dziedziny
DN: Domyślny właściciel: użytkownik, który utworzył dziedzinę zarządzania tożsamością. |
OracleDBAdmins | Zarządza odwzorowaniami użytkownik-schemat. Tylko użytkownicy, którzy są już członkami tej grupy lub grupy OracleContextAdmins mogą dodawać użytkowników do grupy OracleDBAdmins i ich z niej usuwać.
DN: Domyślny właściciel: brak. Asystent konfiguracji bazy danych automatycznie przydziela do tej grupy użytkownika, który rejestruje bazę danych w Katalogu. |
OracleDBCreators | Tworzy nowe bazy danych i rejestruje je w Katalogu za pomocą Asystenta konfiguracji bazy danych. Może dodawać obiekty usług bazy danych do kontekstu Oracle dziedziny. Może modyfikować wpisy w domenie domyślnej OracleDefaultDomain (domena Oracle Enterprise).
DN: Domyślny właściciel: OracleContextAdmins |
OracleDBSecurityAdmins | We wszystkich domenach Oracle Enterprise ma uprawnienia do ustawiania domyślnej metody uwierzytelniania bazy danych w Katalogu, tworzenia i usuwania domen firmowych oraz przenoszenia baz danych między domenami.
Gdy Asystent konfiguracji usług Oracle Internet Directory tworzy domyślny kontekst Oracle dziedziny, nadaje członkom tej grupy wszystkie uprawnienia w poddrzewie OracleDBSecurity i modyfikuje uprawnienia członków grupy OracleDBSecurityAdmins. DN: Domyślny właściciel: wszyscy członkowie grupy |
OracleUserSecurityAdmins | Administruje wszystkimi aspektami zabezpieczeń użytkowników bazy danych Oracle, takimi jak odczytywanie podpowiedzi do haseł portfeli i modyfikowanie haseł użytkowników.
DN: Domyślny właściciel: użytkownik, który utworzył dziedzinę zarządzania tożsamością. |
OraclePasswordAccessibleDomains | Członkowie grupy to domeny Oracle Enterprise, które zawierają bazy danych dostępne dla użytkowników Oracle Enterprise identyfikowanych hasłem.
DN: Domyślny właściciel: wszyscy członkowie grupy |
Więcej informacji o tych grupach administracyjnych można znaleźć w Podręczniku administratora użytkowników bazy danych Oracle Enterprise.