Databaser er en metode for lagring og organisering av store sett med informasjon , men ikke alle som har tilgang til en database bør få lov til å vise eller endre alle postene innsiden av det . For å håndtere denne situasjonen , database administratorer bruker et sikkerhetssystem for å kontrollere databasetillatelsene . Når en database mottar en anmodning om en bestemt ressurs , går den gjennom en prosess for godkjenning og autorisasjon for å avgjøre om ikke å frigi de etterspurte data . Instruksjoner
en
Bestem hvilket nivå av tilgang hver bruker skal ha til databasen. Før du kan skille prosesser for godkjenning og autorisasjon , må du sette rettigheter for brukerne i ditt miljø . I de fleste databaser , er tilgangsrettigheter satt opp gjennom sikkerhetskontrollen grupper.
2
Link godkjenning system til front-end av databasen , som er webtjeneste eller desktop program som folk bruker for å samhandle med databasens informasjon. Den autentisering system er ansvarlig for å identifisere brukeren og bekrefte hennes identitet . Dette kan gjøres gjennom en rekke metoder , inkludert grunnleggende passord sikkerhet eller flere krypterte former som Kerberos systemet .
3
Koble autorisasjon system til back-end av databasen, som er området hvor informasjonen er lagret. Standard brukere bør ikke samhandle med back- end av en database i det hele tatt . Fullmakten systemet er ansvarlig for å bestemme tilgangsnivået til en godkjent bruker og distribuere de nødvendige rettighetene. Autorisasjonssystemer arbeider direkte med adgangsgrupper eller privilegium setter du konfigurerer i din database back- end .
4
Konfigurer database struktur slik at brukerne er rettet til autentisering system først, deretter autorisasjon system , og til slutt den front- ende av databasen. Når autentisering system har verifisert brukerens identitet , tar autorisasjonsordningen at informasjon og bestemmer hvilke ressurser brukeren kan få tilgang til.