Berechtigungen für Geodatabases in SAP HANA
Anhand von Berechtigungen wird festgelegt, wozu ein Benutzer im Umgang mit Daten und der Datenbank autorisiert ist. Berechtigungen sollten auf Grundlage der Aufgaben zugewiesen werden, die eine Person in der Organisation hat. Ist diese Person zuständig für die Verwaltung der Geodatabase? Muss diese Person auch die Möglichkeit haben, Daten zu bearbeiten oder zu erstellen? Oder muss diese Person nur auf die Daten zugreifen können?
Anhand von Berechtigungen wird festgelegt, wozu ein Benutzer im Umgang mit Daten und der Datenbank autorisiert ist. Weisen Sie Berechtigungen auf Grundlage der Aufgaben zu, die eine Person in der Organisation hat.
Berechtigungen werden auf der Datenbank- oder Dataset-Ebene festgelegt. Verwenden Sie SQL- oder SAP HANA-Werkzeuge, um Datenbankberechtigungen oder Berechtigungen für SAP HANA-Systemmetadatentabellen zu gewähren oder zu widerrufen.
Berechtigungen für Datasets in Geodatabases müssen mit ArcGIS erteilt oder widerrufen werden. Dies kann nur der Dataset-Besitzer durchführen.
SAP HANA erteilt der Rolle "PUBLIC" standardmäßig die Berechtigung SELECT für Systemmetadatentabellen. Wenn Sie diese Berechtigungen widerrufen, müssen Sie einzelnen Gruppen oder Benutzern Berechtigungen erteilen.
In den folgenden Abschnitten sind die Berechtigungen aufgeführt, die für Datenbanken in SAP HANA und SAP HANA Cloud gelten.
Mindestberechtigungen
In der folgenden Tabelle sind die Mindestberechtigungen aufgeführt, die für den SDE-Benutzer und für andere Benutzer zum Abrufen, Bearbeiten oder Erstellen von Daten aus ArcGIS erforderlich sind. Wenn Sie Standardbenutzer für SAP HANA erstellen, verfügen diese bereits über Berechtigungen zum Auswählen von SYS-Tabellen sowie zum Erstellen und Löschen von Tabellen. Wenn Sie Benutzer mit eingeschränktem Zugriff erstellen, benötigen sie die hier aufgeführten Berechtigungen.
Mindestberechtigungen für Geodatabases in SAP HANA
|
Art der Nutzung |
Erforderliche Berechtigungen |
Zweck |
|---|---|---|
|
Daten-Viewer |
|
Diese Berechtigungen sind erforderlich, um ST_Geometry-Metadaten für räumliche Vorgänge zu lesen. |
|
|
Daten-Viewer müssen die Berechtigung |
|
|
|
Geodatabases in SAP HANA 2.0 SPS 08 Rev 81 oder höher und SAP HANA Cloud nutzen Anwendungssperren. Daher müssen diese Berechtigungen erworben werden, um diese Sperren freizugeben. |
|
|
Daten-Editor Benutzer mit der Berechtigung "Daten-Editor" benötigen dieselben Berechtigungen wie Daten-Viewer sowie die folgenden Berechtigungen. |
|
Erteilen Sie die Berechtigungen für Bearbeitungsvorgänge, die Editoren für bestimmte Tabellen ausführen dürfen. |
|
Daten-Ersteller Benutzer mit der Berechtigung "Daten-Ersteller" benötigen dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Viewer" und die folgenden Berechtigungen: |
|
Mit diesen Berechtigungen können Daten-Ersteller Tabellen und Feature-Classes in der Datenbank erstellen. |
|
Geodatabase-Administrator (der SDE-Benutzer) Der SDE-Benutzer benötigt für den täglichen Betrieb dieselben Berechtigungen wie Benutzer mit der Berechtigung "Daten-Ersteller" sowie die folgenden zusätzlichen Berechtigungen. |
|
Der SDE-Benutzer benötigt diese Berechtigung zum Anzeigen und Verwalten von Geodatabase-Verbindungen. |
Erforderliche Berechtigungen zum Aktualisieren einer Geodatabase
Um die Geodatabase zu aktualisieren, muss der SDE-Benutzer vorübergehend höhere Berechtigungen erhalten, damit der SDE-Benutzer Objekte in Schemas von Benutzern aktualisieren kann.
Erteilen Sie dem SDE-Benutzer ALL PRIVILEGES für jedes Schema, das Daten enthält, die bei der Geodatabase registriert sind. Diese Berechtigung für jedes Schema kann nach dem Aktualisieren der Geodatabase widerrufen werden.
Hinweis:
Diese Berechtigungen sind eine Ergänzung zu den minimalen Berechtigungen aus dem vorherigen Abschnitt.
Zusätzliche Berechtigungen
Wenn Daten-Ersteller Sichten erstellen müssen, um die von der Datenbank an den ArcGIS-Client zurückgegebene Datenmenge zu beschränken, müssen Sie ihnen auch die Berechtigungen CREATE VIEW und DROP VIEW gewähren.
Wenn der SDE-Benutzer Verbindungen aus der Geodatabase entfernen muss, gewähren Sie dem SDE-Benutzer die Berechtigung SESSION ADMIN in der Datenbank.