1. Conceptos importantes para la administración de las autorizaciones
- Creación de usuarios
- Asignación de permisos
- Gestión de usuarios
2. Herramientas para la administración de las autorizaciones
- SAP Hana studio
El privilegio necesario para utilizar esta herramienta son AUDIT ADMIN.
- Web editor
https://dominio:43<in>/sap/hana/ide/editor
in – instancia
Ejemplo:
https://hana.logalisap.com:4390/sap/hana/ide/editor
Roles necesarios para acceder al Editor:
– sap.hana.xs.roles::EditorDeveloper
– sap.hana.xs.roles::SecurityAdmin
– sap.hana.security.cockpit.roles::EditAssignedRoles
3. Entidades de autorización básica
-
- Usuario: identifica la persona que accede al sistema
-
- Roles: una colección de privilegios. Puede ser concedido a un usuario o a otro rol (anidamiento)
-
- Privilegio: restricciones impuestas a la explotación de determinados objetos
- Objeto: cualquier objeto de Catalogo o Repositorio
4. Relaciones entre las entidades
Las entidades pertinentes se relacionan entre sí de la siguiente manera:
- Un usuario puede iniciar sesión en la base de datos. Un usuario puede ser el propietario de objetos de base de datos.
- Un rol es una colección de privilegios y puede concederse a un usuario u otro rol (anidamiento).
- Un privilegio es utilizado para imponer restricciones a las operaciones en ciertos objetos.