セキュリティ メカニズム ポリシーについて - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

セキュリティ メカニズムポリシーを作成すると、ユーザーがデータベースにログオンしたときに使用可能なメカニズムを制限することができます。

少なくとも1つのポリシーのメンバーであるユーザーは自分がメンバーシップを持っているメカニズムしか使用できません。いずれのセキュリティ メカニズム ポリシーのメンバーでもないユーザーはセキュリティ メカニズムの使用を制限されません。

TDNEGOメカニズム自身はセキュリティ メカニズム ポリシーによって制限されませんが、TDNEGOメカニズムが選択するメカニズムは制限されることがあります。ユーザーはTDNEGOを使用するための許可を得る必要はありませんが、TDNEGOがユーザーのためにネゴシエートする可能性のあるメカニズムを使用するための許可を得る必要はあるため、ユーザーは、ユーザーが使用するためにTDNEGOに選択させるメカニズムのメンバーになる必要があります。例えば、ユーザーのメカニズム ポリシーがKRB5とLDAPを許可する場合、TDNEGOはユーザーをそれらのメカニズムに制限します。

メカニズム ポリシーを作成する手順

  1. メカニズム コンテナを作成します。 メカニズム コンテナの作成を参照してください。
  2. メカニズム コンテナ内にオブジェクト メカニズムを作成します。 メカニズム コンテナ内におけるメカニズム オブジェクトの作成を参照してください。
  3. メカニズムのメンバーであるユーザーを指定します。 メカニズム ポリシーへのメンバー ユーザーの追加を参照してください。