Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SAP Sybase SQL Anywhere 16.0 (Deutsch) » SQL Anywhere Server - Datenbankadministration » Benutzer- und Datenbanksicherheit » Benutzersicherheit (Rollen und Privilegien) » Rollen

 

Benutzererweiterte Rollen

Eine benutzererweiterte Rolle ist ein Typ der benutzerdefinierten Rolle. Es handelt sich um eine Benutzer-ID, die zu einer Rolle erweitert wurde, die wiederum anderen erteilt werden kann. Benutzererweiterte Rollen sind das Äquivalent von Gruppen in Versionen von SQL Anywhere vor 16.0.

Wenn Sie eine benutzererweiterte Rolle einem Benutzer oder einer anderen Rolle erteilen, erbt der Berechtigungsempfänger alle Systemprivilegien und Privilegien auf Objektebene, die die benutzererweiterte Rolle hat, einschließlich etwaiger Administrationsrechte.

Da das Eigentum an Datenbankobjekten einer einzelnen Benutzer-ID zugeordnet ist, wird im Fall einer benutzererweiterten Rolle als Eigentümerin das Eigentum am Datenbankobjekt nicht von deren Berechtigungsempfängern geerbt. Nur erteilte Privilegien werden geerbt.

Benutzererweiterte Rollen sind sinnvoll, wenn Sie einen Benutzer mit Systemprivilegien haben, die Sie einem anderen Benutzer erteilen möchten. Der Benutzer, der zu einer benutzererweiterten Rolle wird, kann anschließend die neue Rolle verwalten (anderen erteilen und entziehen), es sei denn, dieses Privileg wird explizit entfernt.

Beim Erstellen einer benutzererweiterten Rolle wird der Rolle automatisch das MANAGE ROLES-Systemprivileg nur mit Administrationsrechten erteilt.

Sie können die Erweiterung einer Rolle widerrufen und steuern, welche Privilegien den Berechtigungsempfängern entzogen werden.

Ein Benutzer kann sich weiterhin mit seiner Benutzer-ID anmelden, auch wenn er als benutzererweiterte Rolle fungiert.

Wenn Sie einen Benutzer in eine benutzererweiterte Rolle konvertieren möchten, verwenden Sie die CREATE ROLE-Anweisung. Wenn Sie eine benutzererweiterte Rolle in einen Benutzer zurückkonvertieren möchten, verwenden Sie die DROP ROLE-Anweisung.

 Siehe auch
 Beispiel

Benutzer in benutzererweiterte Rollen konvertieren (Sybase Central)
Benutzer in benutzererweiterte Rollen konvertieren (SQL)
Benutzererweiterte Rollen in Benutzer zurückkonvertieren (Sybase Central)
Benutzererweiterte Rollen in Benutzer zurückkonvertieren (SQL)