信頼済みセッションのためのセッション プロセスについて - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage

信頼済みセッションを設定すると、エンド ユーザーによるログオンは次のように処理されます。

  1. 信頼済みユーザーとして定義されたアプリケーションは、永久データベース ユーザーとしてTeradata Vantageにログオンし、接続プールを作成します。
  2. (プロキシ ユーザーとして定義されている)アプリケーション エンド ユーザーがログオンし、アプリケーションによって認証されます。
  3. プロキシ ユーザーが、Vantageへのアクセスを必要とするサービスを要求します。
  4. アプリケーションはプールからの接続を受けSET QUERY_BANDを発行します。これは、信頼済みセッションを確立しつつPROXYUSERを特定しロールとクエリー バンド期間を設定します。
  5. データベースが、ユーザーに割り当てられたロールに基づいてVantage内のプロキシ ユーザーを許可します。
  6. Vantageが、すべてのアクセスおよびクエリー ログ エントリにプロキシユーザーIDを記録します。
  7. 信頼済みセッションはクエリー バンドの期間中継続します。