Privilegios para geodatabases en SQL Server
Los privilegios determinan lo que alguien está autorizado a hacer con los datos y la base de datos. Debe asignar los privilegios según el tipo de trabajo que realiza la persona en la organización. ¿Participa esta persona en la administración de la geodatabase? ¿Necesita esta persona editar o crear datos? ¿O solo necesitaría consultar los datos?
Los privilegios de usuario se establecen en diferentes niveles. En esta página se enumeran los privilegios sobre las bases de datos y los datasets de los tipos comunes de usuarios: visores, editores y creadores de datos, así como el administrador de la geodatabase.
En la primera sección se indican los privilegios mínimos que necesita cada tipo de usuario.
En la segunda sección se enumeran los privilegios necesarios para crear o actualizar una geodatabase.
En la última sección se enumeran privilegios opcionales necesarios para la funcionalidad adicional de las geodatabases.
Puede utilizar las herramientas de Microsoft SQL Server o sentencias de Transacciones SQL para administrar privilegios de la base de datos del usuario.
Los privilegios de los datasets en las geodatabases se deben otorgar o revocar mediante ArcGIS y esta labor debe correr a cargo del propietario del dataset.
Nota:
El privilegio CONNECT se otorga en bases de datos al rol de base de datos pública por defecto. Si se revoca este privilegio de la base de datos pública, debe otorgarse explícitamente el privilegio CONNECT a roles o nombres de usuario específicos en las bases de datos.
Los privilegios enumerados en esta página se aplican a SQL Server y a los servicios de base de datos de SQL Server compatibles con ArcGIS.
Privilegios mínimos
|
Tipo de usuario |
Privilegios de base de datos |
Privilegios de dataset |
Notas |
|---|---|---|---|
|
Visor de datos |
|
Si se permite que lean todas las tablas en la base de datos, puede asignar usuarios al rol de base de datos db_datareader; de lo contrario, otorgue |
|
|
Editor de datos |
|
Cuando se usa ArcGIS para asignar los privilegios |
|
|
Creador de datos |
|
Los nombres de los esquemas deben coincidir con los nombres de usuario individuales. No se puede usar un solo esquema para todos los creadores de datos. Por ejemplo, el nombre de usuario simon debe poseer o controlar un esquema denominado simon. Si no se cumple este requisito, el usuario no puede crear objetos, como clases de entidad. |
|
|
Administrador de la geodatabase |
El usuario sde solo necesita ser capaz de conectarse a la geodatabase una vez creada o actualizada la geodatabase. |
|
Se requieren privilegios adicionales para permitir al usuario sde eliminar o ver todas las conexiones en SQL Server, Amazon Relational Database Service (RDS) para SQL Server y Google Cloud SQL para SQL Server. No es necesario otorgar privilegios adicionales para permitir al usuario sde eliminar conexiones desde un instancia administrada de Microsoft Azure SQL. |
Privilegios para crear o actualizar una geodatabase
En la siguiente tabla, se enumeran el usuario y los privilegios que se deben utilizar para crear o actualizar geodatabases en SQL Server y en los servicios de base de datos de SQL Server:
|
Tipo de geodatabase |
Usuario y privilegios para crear una geodatabase |
Usuario y privilegios para actualizar una geodatabase |
|---|---|---|
|
Geodatabases de esquema sde |
El usuario sde necesita los siguientes privilegios:
El usuario sde debe poseer un esquema con el nombre sde o tener permiso de Si las opciones de base de datos Para geodatabases en Microsoft Azure SQL Database, el privilegio |
El usuario sde debe agregarse al rol db_owner en la base de datos que se va a actualizar. La actualización también puede ser ejecutada en SQL Server por un usuario (distinto de sde) que tenga el rol de base de datos db_owner o el rol de servidor fijo sysadmin. Esto no se aplica a los servicios de base de datos. |
|
Esquema dbo |
El usuario dbo ya cuenta con los privilegios requeridos para crear una geodatabase en una base de datos. |
El usuario dbo ya cuenta con los privilegios necesarios para realizar una actualización. De manera alterna, la actualización se puede ejecutar por parte de un usuario que está en el rol de base de datos db_owner. |
Privilegios adicionales
Las siguientes funciones precisan privilegios adicionales en la geodatabase:
El administrador de la geodatabase (usuario sde) en una geodatabase de esquema sde de SQL Server debe agregarse al rol de servidor fijo processadmin y otorgar privilegios
VIEW DEFINITIONen la base de datos para liberar las conexiones de la geodatabase. La herramienta de geoprocesamiento Crear geodatabase corporativa otorga este rol y los privilegios al usuario sde. Puede revocar este privilegio y quitar el usuario del rol processadmin después de la creación de la geodatabase, pero, si lo hace, el usuario sde no podrá desconectar usuarios de la geodatabase.El usuario sde en Google Cloud SQL para SQL Server y Amazon RDS para SQL Server se debe agregar al rol de servidor fijo processadmin para eliminar las conexiones de la geodatabase.
En Microsoft Azure SQL Database, el usuario sde debe tener el privilegio
KILL DATABASE CONNECTIONpara liberar las conexiones de la geodatabase.Para que los propietarios de los datos puedan ver una lista de usuarios al conceder privilegios en sus datasets, el usuario sde de las geodatabases de esquema sde debe tener concedido el privilegio
VIEW DEFINITIONen la base de datos. En las geodatabases de esquema dbo, el usuario dbo tiene este privilegio de forma automática.Puede que se requieran privilegios adicionales para ArcGIS Monitor para acceder y supervisar la geodatabase. Consulte Registrar las bases de datos de SQL Server para obtener más información.