セッション中のロールの切り替え - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage
各永久データベース ユーザーには、すべてのユーザー セッションでアクティブなデフォルトのロールが割り当てられています。ユーザーは以下のリクエストを使用して、メンバーシップを持つ他のロールにアクセスできます。
  • SET ROLE role_nameは特定のロールをアクティブ化する
  • SET ROLE ALL すべてのロールをアクティブ化する

自動プロビジョニング ディレクトリ ユーザーを含むディレクトリ ユーザーは、SET ROLE role_nameまたはSET ROLE ALLリクエストを使用して、外部ロールに加えて、マッピングされた永久ユーザー ロールを有効にすることもできます。

セッションのアクティブ ロールを変更後、新しいリクエストSET ROLE EXTERNALを発行することによって、ディレクトリ ユーザーはディレクトリが割り当てたロールの初期セットに復帰できます。

ディレクトリ ユーザーに多数のロールがマッピングされている場合、ユーザーはSET ROLE role_nameリクエストを使用して1つのロールを選択し、パフォーマンスを向上させることができます。そのため、システムはユーザーのすべてのロール権限を承認する必要はありません。