ロール使用の制約 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

ロールに特定の権限を付与することはできません。

  • CREATE ROLE
  • DROP ROLE
  • CREATE PROFILE
  • DROP PROFILE
  • CREATE USER
  • DROP USER
  • CTCONTROL
  • OVERRIDE
  • WITH GRANT OPTION (ロールのメンバーシップが自身に含まれている任意の権限を付与する能力を他のユーザーまたはロールに与えることはできません)
ロールに対しては、WITH GRANT OPTIONではなく、WITH ADMIN OPTIONを使用する必要があります。ロールに対してWITH ADMIN OPTIONを付与されたユーザーは以下の操作を実行できます。
  • ロールの削除
  • ロールを他のユーザーとロールに付与
  • WITH ADMIN OPTIONで別のユーザーにロールを付与
  • 受領者のロール権限の取り消し

WITH ADMIN OPTIONには、ロールまたはロールの任意のメンバーに権限を付与したり、ロールから権限を取り消したりする能力はありません。