Berechtigungen für Geodatabases in PostgreSQL
Anhand von Berechtigungen wird festgelegt, wozu ein Benutzer im Umgang mit Daten und der Datenbank autorisiert ist. Berechtigungen sollten auf Grundlage der Aufgaben zugewiesen werden, die eine Person in der Organisation hat. Ist diese Person zuständig für die Verwaltung der Geodatabase? Muss diese Person auch die Möglichkeit haben, Daten zu bearbeiten oder zu erstellen? Oder muss diese Person nur auf die Daten zugreifen können?
Benutzerberechtigungen werden auf verschiedenen Ebenen und für verschiedene Zwecke festgelegt. Im ersten Abschnitt unten werden die mindestens erforderlichen Datenbank- und Dataset-Berechtigungen für gängige Benutzertypen beschrieben: Daten lesen, Daten bearbeiten, Daten erstellen und Geodatabase-Administrator. Im zweiten Abschnitt werden die erforderlichen Berechtigungen zum Erstellen und Aktualisieren einer Geodatabase in PostgreSQL angegeben. Im letzten Abschnitt finden Sie Links zu weiteren Informationen zu möglichen erforderlichen Berechtigungen.
Einzelne Datenbankbenutzer werden in PostgreSQL als Anmelderollen bezeichnet. Sie können Anmelderollen basierend auf häufig von den Benutzern ausgeführten Tasks gruppieren. Erstellen Sie hierzu Gruppenrollen, fügen Sie diesen die Anmelderollen hinzu, und weisen Sie den Gruppenrollen Berechtigungen zu.
Hinweis:
Die Datenbankberechtigungen CONNECT und TEMPORARY sind der Gruppenrolle "public" standardmäßig zugewiesen. Wenn Sie der Gruppenrolle "public" diese Berechtigungen entziehen, müssen Sie die Berechtigungen CONNECT und TEMPORARY für Datenbanken einzelnen Anmelde- oder Gruppenrollen explizit gewähren.
Die Benutzerberechtigungen lassen sich mit einer der Verwaltungsanwendungen für PostgreSQL-Datenbanken verwalten, wie beispielsweise "pgAdmin". Sie können jedoch auch SQL-Anweisungen zum Gewähren und Widerrufen von Berechtigungen verwenden.
Berechtigungen für Datasets in Geodatabases müssen mit ArcGIS erteilt oder widerrufen werden. Dies kann nur der Dataset-Besitzer durchführen.
Die auf dieser Seite aufgeführten Berechtigungen gelten für Anmelderollen in PostgreSQL und PostgreSQL- Datenbank-Services, die von ArcGIS unterstützt werden.
Mindestberechtigungen
In der folgenden Tabelle sind die Berechtigungen für die drei gängigen Gruppen (Daten lesen, Daten bearbeiten und Daten erstellen) sowie die minimalen Berechtigungen aufgeführt, die der Geodatabase-Administrator (die Anmelderolle "sde") benötigt, um alltägliche Aufgaben auszuführen.
|
Benutzertyp |
Erforderliche Berechtigungen |
Zweck |
|---|---|---|
|
Daten-Viewer |
Gewähren Sie dem SDE-Schema die Berechtigung |
Diese Berechtigung ermöglicht den Zugriff auf die Geodatabase. |
|
Gewähren Sie die Berechtigung |
Mit dieser Berechtigung wird der Zugriff auf Daten in bestimmten Schemas ermöglicht. |
|
|
Falls die Datenbank den PostGIS-Typ "geometry" für die Speicherung räumlicher Daten verwendet, muss den Rollen die Berechtigung |
Diese Berechtigung ist erforderlich zum Zugreifen auf die PostGIS Geometry-Daten. |
|
|
Wenn die Datenbank den PostGIS-Typ "geography" für die Speicherung räumlicher Daten verwendet, muss den Rollen die Berechtigung |
Diese Berechtigung ist erforderlich zum Zugreifen auf die PostGIS Geography-Daten. |
|
|
Gewähren Sie die Berechtigung |
Der Datenbesitzer muss Benutzern, die Daten anzeigen, die Berechtigung |
|
|
Daten-Editor Benutzer mit der Berechtigung "Daten bearbeiten" benötigen dieselben Berechtigungen wie Daten-Viewer sowie die folgenden Berechtigungen. |
Wenn Sie ArcGIS verwenden, um die Berechtigungen |
Datenbesitzer müssen Editoren die für die Bearbeitung von Daten in einer Geodatabase erforderlichen Berechtigungen gewähren. |
|
Daten-Ersteller Benutzer mit der Berechtigung "Daten erstellen" benötigen dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten lesen" sowie die folgenden Berechtigungen: |
Jede Anmelderolle, die Daten erstellt, benötigt |
Durch Gewähren von |
|
Geodatabase-Administrator (die Anmelderolle "sde") |
Die SDE-Anmelderolle benötigt |
Die Systemtabellen, Funktionen und Prozeduren der Geodatabase werden im Schema "sde" gespeichert. Zum Komprimieren der Geodatabase benötigt der SDE-Benutzer |
Zum Erstellen oder Aktualisieren einer Geodatabase erforderliche Berechtigungen
Die für die SDE-Anmeldung erforderlichen Berechtigungen zum Erstellen und Aktualisieren einer Geodatabase werden in der folgenden Tabelle beschrieben. In der Tabelle sind die Berechtigungen für die einzelnen Typen der PostgreSQL-Implementierung aufgeführt, die von ArcGIS unterstützt werden.
|
Erstellen der Geodatabase |
Aktualisieren der Geodatabase |
Hinweise |
|
|---|---|---|---|
|
PostgreSQL |
|
Zugriff auf alle anderen Benutzerschemas und Berechtigung |
Wenn Sie nicht möchten, dass der SDE-Benutzer Verbindungen beenden kann, können Sie den |
|
Amazon Relational Database Service (RDS) for PostgreSQL |
|
Dem SDE-Benutzer müssen auch sämtliche Rollen zugewiesen werden, die Daten in der Geodatabase besitzen. Wenn beispielsweise die Rollen "gisdata1" und "gisdata2" Daten in der Geodatabase besitzen, müssen Sie SDE diese Rollen zuweisen, bevor eine Aktualisierung erfolgt.
Widerrufen Sie die Rollen des SDE-Benutzers, nachdem die Geodatabase aktualisiert wurde. |
Sie können |
|
Amazon Aurora (PostgreSQL-compatible edition) |
|
|
Sie können |
|
Microsoft Azure Database for PostgreSQL |
|
|
Sie können |
|
Google Cloud SQL for PostgreSQL |
Dem SDE-Benutzer muss die Berechtigung |
Dem SDE-Benutzer muss die Berechtigung |
Sie können |
Zusätzliche Berechtigungen
Die folgenden zusätzlichen Berechtigungen sind zum Ausführen anderer, optionaler Tasks in ArcGIS erforderlich:
Dem SDE-Benutzer muss der
superuser-Status in PostgreSQL zum Beenden von Datenbankverbindungen über ArcGIS-Werkzeuge zugewiesen sein.Für ArcGIS Monitor können zusätzliche Berechtigungen erforderlich sein, damit der Zugriff auf die Geodatabase und deren Überwachung möglich ist. Weitere Informationen finden Sie unter Registrieren von PostgreSQL-Datenbanken.