Lsi2 Users
Lsi2 Users
Lsi2 Users
Notez que le fait qu'un utilisateur dispose d'un tablespace par défaut
n'implique pas qu'il bénéficie du privilège permettant de créer des
objets dans ce tablespace, ni qu'il dispose d'un quota d'espace dans ce
tablespace. En effet, les privilèges et les quotas sont accordés
séparément.
Comptes utilisateur de base de données
• Le compte SYS :
Administration > Schema > Users & Privileges > Users, bouton Create.
Authentification des utilisateurs
• Password
• External : permet l'identification des utilisateurs via le système d’exploitation
• Global : permet l'identification des utilisateurs via la biométrie, les
certificats x509…etc.
Déverrouiller un compte utilisateur et redéfinir le mot de passe
Creation d’ un compte utilisateur
options:
options:
• Système : permet aux utilisateurs d'effectuer des actions particulières dans la base
de données
Scénario
Scénario
NOT IDENTIFIED.
le Rôle sera activé sans identification, aucun mot de passe, c'est la valeur par défaut
IDENTIFIED BY password.
Un mot de passe est nécessaire pour activer le Rôle avec la commande SET ROLE (LOCAL ROLE).
IDENTIFIED USING package.
Indique que seul le Package peut activer le Rôle (ROLE APPLICATION).
IDENTIFIED EXTERNALLY.
Indique qu'une identification externe est nécessaire pour activer le Rôle (EXTERNAL ROLE).
IDENTIFIED GLOBALLY.
Indique qu'une identification d'un utilisateur GLOBAL est nécessaire pour activer le Rôle
(GLOBAL ROLE).
Créer un rôle
• Rendre un rôle inactif par défaut. Lorsque le rôle est affecté à un utilisateur,
désélectionnez la case DEFAULT. L'utilisateur doit à présent activer
explicitement le rôle pour pouvoir exercer les privilèges correspondants.
• Créer des rôles applicatifs sécurisés qui ne peuvent être activés que via
l'exécution d'une procédure PL/SQL. La procédure PL/SQL peut vérifier des
éléments tels que l'adresse réseau de l'utilisateur, le programme exécuté par
l'utilisateur, l'heure ou tout autre élément nécessaire pour sécuriser
correctement un groupe de permissions.
Rôles sécurisés
Les profils :
Pour créer un profil, sélectionnez Administration > Schema > Users & Privileges >
Profiles, puis cliquez sur le bouton Create.
Implémenter des fonctionnalités de sécurité utilisant des mots de passe
Implémenter des fonctionnalités de sécurité utilisant des mots de passe
La gestion des mots de passe Oracle est implémentée par l'intermédiaire de profils
utilisateur.
Les profils peuvent fournir de nombreuses fonctionnalités de sécurité standard, telles
que :
Historique des mots de passe : Vérifie le nouveau mot de passe afin de garantir
qu'il n'est pas réutilisé pendant une durée déterminée ou avant un certain nombre
de changements de mot de passe. Ces vérifications peuvent être implémentées via
l'un des paramètres suivants :
Dans Enterprise Manager, vous ne pouvez pas supprimer un profil dont se servent
des utilisateurs. Toutefois, si vous supprimez un profil à l'aide de l'option
CASCADE (par exemple, dans SQL*Plus), tous les utilisateurs dotés de ce profil
se voient affecter automatiquement le profil DEFAULT.
Affecter des quotas aux utilisateurs
Un quota est une allocation d'espace dans un tablespace donné. Par défaut, un
utilisateur ne dispose d'aucun quota sur aucun des tablespaces. Trois options vous
permettent d'affecter un quota utilisateur sur un tablespace.
35