ユーザーへのプロファイルの割り当てについて - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

次のテーブルで示したユーザー カテゴリでは、それぞれプロファイルの割り当て方法が異なります。

各データベース ユーザー タイプの説明については、データベース ユーザー型についてのテーブルを参照してください。
データベース ユーザーのタイプ プロファイルの割り当て方法
永久データベース ユーザー ユーザーのCREATE USER文またはMODIFY USER文でプロファイル名を指定します。
ディレクトリ ユーザー 次のいずれかの方法でディレクトリ ユーザーにプロファイルを割り当てます。
  • ディレクトリ ユーザーを1つ以上のプロファイル オブジェクトにマッピングします。複数のプロファイルにマッピングされたディレクトリ ユーザーの場合、ユーザーはログオン列の.logdata部分にprofile = profile_nameを使用してプロファイルを設定する必要があります。

    ディレクトリ ユーザーをデータベース プロファイルにマッピングする方法については、ディレクトリ ユーザーのVantageプロファイルへのマッピングを参照してください。

  • ディレクトリ ユーザー オブジェクトをVantageユーザーにマッピングして、以下のプロファイル割り当てオプションを指定します。
    • ディレクトリ ユーザーは、データベース ユーザーに割り当てられたプロファイルを継承します。
    • データベース ユーザーにプロファイルが割り当てられていない場合、ディレクトリ ユーザーは、データベース ユーザーのデフォルトのパラメータ値を継承します。 CREATE PROFILE文のデフォルト値を参照してください。
    • Vantageプロファイルおよびデータベース ユーザーにマップされたディレクトリ ユーザーの場合は、マップされたプロファイルがデフォルトで優先されます。

    ディレクトリ ユーザーをデータベース ユーザーにマッピングする方法については、ディレクトリ ユーザーのデータベース ユーザーへのマッピングを参照してください。

アプリケーション ログオン ユーザーまたは信頼済みユーザー アプリケーションがデータベースにログオンする際に使用するユーザー名用のCREATE文またはMODIFY USER文にプロファイル名を指定します。アプリケーション ユーザー プロファイルは、アプリケーションを通じてログオンするすべてのユーザーに適用されます。
プロキシ ユーザー プロキシ ユーザーは永久データベース ユーザーでもあり、そのクエリーは信頼済みユーザー アプリケーションを介してデータベースに送信されます。プロキシ ユーザーは、対応する永久ユーザーに割り当てられたプロファイルに指定されている行レベル セキュリティ制約の影響を受けます。

その他すべてのプロファイル ベース権限は、信頼済みユーザーのアプリケーションに割り当てられているプロファイルから取得されます。

中間層アプリケーションを介してログオンするエンド ユーザーのオプションについては、中間層アプリケーション ユーザーに関わる操作を参照してください。

行レベル セキュリティ制約については、行レベルのセキュリティの実装を参照してください。

セキュア ゾーンの使用時に存在するユーザーのタイプについては、Teradataセキュアゾーンの実装を参照してください。