администраторы. Давать права пользователям и отбирать их могут не только
администраторы, но и другие пользователи, обладающие соответствующими
правами.
Пользователи могут объединяться в группы. Группа пользователей – это
пользователи, наделенные одинаковым набором привилегий. Один и тот же
пользователь может входить в разные группы. Каждый пользователь имеет
специальное идентификационное имя или номер (Authorization ID).
Конкретные формы процесса управления пользователями в различных
СУБД могут значительно отличаться друг от друга. Этот процесс в большой
мере зависит от используемой операционной системы, архитектуры БД.
Процесс управления пользователями можно разбить на три главных
этапа:
сначала необходимо создать учетную запись пользователя в БД;
далее пользователя необходимо наделить привилегиями сообразно
задачам, которые пользователь будет решать в рамках БД;
после того как доступ к данным пользователю будет уже не нужен,
необходимо либо удалить из БД его учетную запись, либо отменить
предоставленные ему привилегии.
Перед началом работы с БД пользователь должен быть идентифицирован
с помощью процедуры входа, обычно включающей запрос имени и пароля
пользователя. После входа запускается сеанс работы с СУБД.
С БД могут работать многие пользователи. Однако не всем
пользователям следует разрешать выполнять любые действия. Поэтому
пользователям предоставляются привилегии. Привилегия – это право
пользователей на выполнение определенных операций над объектами
некоторого типа.
Привилегии в разных литературных источниках классифицируются по-
разному. Например, привилегии БД можно разделить на две категории:
системные привилегии;
объектные привилегии.
Системные привилегии контролируют общий доступ к БД. К ним
относятся право создавать таблицы и другие объекты, а также право
администрировать БД.
Объектные привилегии связаны с конкретным объектом БД. Объектная
привилегия логически состоит из трех частей:
объект, к которому применяется привилегия;
разрешенные привилегией операции;
пользователь, которому дана привилегия.