[firebase-br] Controle de Usuários

Carlos H. Cantu listas em warmboot.com.br
Ter Fev 24 11:11:42 -03 2015


Pelo que entendo, se vc atribuir o role RDB$ADMIN a algum usuário, vcs
está dando direitos de "sysdba" pra ele, sendo assim, creio que não
seja necessário dar grants individuais em cada objeto, pois "sysdba
pode tudo", portanto, se vc conectar com esse usuario especificando o
role rdb$admin, deverá ter acesso a todos os objetos (mas confesso que
não testei).

http://www.firebirdsql.org/refdocs/langrefupd25-security-rdbadmin.html

[]s
Carlos H. Cantu
www.FireBase.com.br - www.firebirdnews.org
www.warmboot.com.br - blog.firebase.com.br


>> HO> Quando atribuímos a um usuário uma ROLE o mesmo não deveria ficar com os
>> HO> mesmo privilégios da referida?
>>
>> Sim, mas você tem que lembrar que na hora que esse usuário conectar na
>> base de dados, você tem que determinar com que ROLE ele está
>> conectando, ou seja, não basta atribuir a role para o usuário. No
>> momento da conexão, vc tem que informar ela também.

HO> Carlos, na documentação e nos exemplos que encontrei na net diz que 
HO> devemos atribuir a Role ADMIN e RDB$ADMIN ao usuário recém criado. 
HO> Fiquei meio confuso com isto, pois terei que criar uma Role e atribuir
HO> GRANT a todos objetos da minha BD, juntamente com as tabelas de Sistema
HO> (RDB$....) --- eu posso atribuir + de uma role a um mesmo usuário.

HO> [ ]'s,
HO> Hélio Oliveira



HO> ______________________________________________
HO> FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
HO> Para saber como gerenciar/excluir seu cadastro na lista, use:
HO> http://www.firebase.com.br/fb/artigo.php?id=1107
HO> Para consultar mensagens antigas: http://firebase.com.br/pesquisa





Mais detalhes sobre a lista de discussão lista