(17)--3.3角色管理大型数据库技术.docVIP

  • 3
  • 0
  • 约2.46千字
  • 约 5页
  • 2023-12-03 发布于陕西
  • 举报
角色管理 角色概述 Oracle数据库中引入角色的概念是为了简化数据库权限的管理。角色介于权限和用户之间,是一组系统权限和对象权限的集合。如果用户被授予了某种角色,则该用户拥有该角色的所有权限,从而简化了权限的管理。一个角色可被授予系统权限或对象权限,也可以改变、增加或减少角色权限。任何角色都可授予给任何数据库用户。 Oracle利用角色简化并实现了权限的动态管理。引入角色的概念可减轻DBA的负担,具有以下优点。 ①减少权限管理的工作量。不需要显式地将同一权限组逐个地授权给用户,只需将该权限组授权给角色,然后一次性地将角色授权给用户即可。 ②实现动态权限管理。如果一组权限需要改变,只需修改角色的权限,则所有授权给该角色的全部用户的安全域将自动地反映对角色所进行的修改。 ③权限的选择具有可用性和灵活性。授权给用户的角色可有选择地使其可用或禁用。 ④ 应用安全性。通过为角色设置口令进行保护,只有提供正确的口令,才允许修改或设置角色。 系统预定义角色 系统预定义角色是在数据库安装后系统自动创建的一些常用角色,如DBA、RESOURCE 和CONNECT等。系统预定义角色已经由系统授予了相应的系统权限,可以由数据库管理员直接使用,一旦将这些角色授权给用户,用户遍具有了角色中所包含的系统权限。下面简单介绍一下这些系统预定义角色的功能。 1.DBA数据库管理员角色 该角色拥有全部特权,是系

文档评论(0)

1亿VIP精品文档

相关文档