Administration des Bases de données
Gestion des utilisateurs
Noreddine Gherabi
Gestion des utilisateurs
Création des utilisateurs
• Choisir un nom d'utilisateur
• Choisir une méthode d'authentification
• Choisir les TABLESPACEs que l'utilisateur pourra utiliser
• Définir les quotas sur chaque TABLESPACE
• Définir les TABLESPACEs par défaut de l'utilisateur
•Assigner les rôles et privilèges à l'utilisateur
Gestion des utilisateurs
Choisir la méthode d'authentification de l'utilisateur
• Authentification par la base de données.
• Authentification par le système d'exploitation.
Gestion des utilisateurs
Authentification par la base de données
Ce mode, le plus courant, est le mode par défaut. En clair
l'utilisateur est authentifié avec les mots de passe stockés dans la
base de données
CREATE USER scott IDENTIFIED BY tiger;
Si un problème apparu lors de création des utilisateurs
ORA-65096: invalid common user or role name in oracle.
Tapez la commande : alter session set "_ORACLE_SCRIPT"=true;
Gestion des utilisateurs
Paramètres de création d’un utilisateur
CREATE USER user
IDENTIFIED { BY password | EXTERNALLY }
[ DEFAULT TABLESPACE tablespace ]
[ TEMPORARY TABLESPACE tablespace ]
[ QUOTA { integer [ K | M ] | UNLIMITED } ON tablespace ] ...
[PASSWORD EXPIRE]
[ACCOUNT {LOCK | UNLOCK}]
Gestion des utilisateurs
Modifications d'un utilisateur
Modification du mot de passe :
ALTER USER < login de l'utilisateur > IDENTIFIED BY < nouveau
mot de passe >
Gestion des utilisateurs
Modifications d'un utilisateur
Modification des quotas :
ALTER USER user
QUOTA 15M ON tablespace1
QUOTA 5M ON tablespace2;
Gestion des utilisateurs
Modifications d'un utilisateur
Modification des TABLESPACES par défaut:
ALTER USER scott DEFAULT TABLESPACE tablespace2
TEMPORARY TABLESPACE tmp_tablespace2;
Gestion des utilisateurs
Modifications d'un utilisateur
Modification du status d'un utilisateur:
ALTER USER user ACCOUNT LOCK;
Gestion des utilisateurs
Suppression d'un utilisateur
Supprimer un utilisateur avec un schéma vide
DROP USER test;
Supprimer un utilisateur avec son schéma
DROP USER test Cascade;
Gestion des utilisateurs
Des informations sur les utilisateurs
Descriptif de la vue DBA_USERS
Descriptif de la vue DBA_TS_QUOTAS
RÔLES ET PRIVILÈGES
Rôles et privilèges sont définis pour sécuriser l'accès aux données de la base
Les privilèges sont de deux types
• Les privilèges de niveau système
• Les privilèges de niveau objet
RÔLES ET PRIVILÈGES
Assigner des privilèges système à un utilisateur
RÔLES ET PRIVILÈGES
Assigner des privilèges système à un utilisateur
Exemples :
GRANT CREATE SESSION TO nom_utilisateur
With admin option ;
GRANT CREATE TABLE TO nom_utilisateur ;
GRANT CREATE VIEW TO nom_utilisateur ;
RÔLES ET PRIVILÈGES
Assigner des privilèges système à un utilisateur
DATABASE
ALTER DATABASE Modification de la base
ALTER SYSTEM Autorise l'instruction ALTER SYSTEM
SESSIONS
CREATE SESSION Connexion à la base
ALTER SESSION Permet l'instruction ALTER SESSION
RÔLES ET PRIVILÈGES
Assigner des privilèges système à un utilisateur
TABLES
CREATE TABLE Création de tables dans le schéma
CREATE ANY TABLE Création de tables dans n'importe quel schéma
Modification de tables ou vues dans n'importe quel
ALTER ANY TABLE
schéma
DROP ANY TABLE Suppression de tables dans n'importe quel schéma
Interrogation des tables, vues ou vues matérialisées de
SELECT ANY TABLE
n'importe quel schéma
RÔLES ET PRIVILÈGES
Assigner des privilèges système à un utilisateur
TABLESPACES
CREATE TABLESPACE Création de tablespace
ALTER TABLESPACE Modification de tablespace
DROP TABLESPACE Suppression de tablespace
UNLIMITED TABLESPACE Quota illimité sur le tablespace