Em razão do Centro de Data Warehouse armazenar IDs e senha de diversos bancos de dados e sistemas há uma estrutura de segurança do Centro de Data Warehouse que fica separada da segurança do sistema operacional e do banco de dados. Essa estrutura consiste em grupos e usuários do warehouse. Os usuários obtêm privilégios e acesso aos objetos do Centro de Data Warehouse por pertencerem a um grupo do warehouse. Um grupo do warehouse é um agrupamento nomeado de usuários do warehouse e privilégios, que são a autorização dos usuários para a realização de funções. Os usuários do warehouse e os grupos do warehouse não precisam corresponder aos usuários DB e aos grupos DB definidos no banco de dados de controle do warehouse.
Durante a inicialização, especifique o nome ODBC do banco de dados de controle do warehouse, uma ID de usuário DB2 válida e uma senha. O Centro de Data Warehouse autoriza a ID de usuário e a senha a atualizar o banco de dados de controle do warehouse. No Centro de Data Warehouse, essa ID de usuário é definida como o usuário padrão do warehouse.
Dica: | O usuário padrão do warehouse requer um tipo diferente de banco de dados e autorização do sistema operacional para cada sistema operacional que o banco de dados de controle do warehouse suporta. Para obter mais informações, consulte DB2 Warehouse Manager Installation Guide. |
Quando você efetuar o logon no Centro de Data Warehouse, o Centro de Data Warehouse verificará se você está autorizado a abrir a interface administrativa do Centro de Data Warehouse por meio da comparação da ID de usuário com os usuários definidos do warehouse.
Se você não quiser definir a segurança, pode efetuar um logon como o usuário padrão do warehouse e acessar todos os objetos do Centro de Data Warehouse e realizar todas as funções do Centro de Data Warehouse. O usuário padrão do warehouse á uma parte do grupo padrão do warehouse. Esse grupo do warehouse tem acesso a todos os objetos definidos no Centro de Data Warehouse, a menos que você os remova do grupo.
Entretanto, você provavelmente quer que diferentes grupos de usuários tenham acessos diferentes aos objetos dentro do Centro de Data Warehouse. Por exemplo, origens do warehouse e destinos do warehouse contêm IDs e senhas de seus bancos de dados correspondentes. Você pode querer restringir o acesso às origens do warehouse e aos destinos do warehouse que contêm dados sensíveis, tais como os dados pessoais.
Você restringe as ações que os usuários podem realizar por meio da atribuição de privilégios ao grupo do warehouse. No Centro de Data Warehouse, dois privilégios podem ser atribuídos aos grupos: o privilégio de administração e o privilégio de operações.
Os privilégios são atribuídos (por um usuário com o privilégio de administração) aos grupos. Para que os usuários do warehouse tenham um privilégio, eles devem pertencer a um grupo do warehouse que tem o privilégio.
Além dos privilégios, um grupo do warehouse contém listas de objetos aos quais os usuários do grupo têm acesso. Você pode especificar o acesso às origens, destinos e processos.
Pode, por exemplo, definir um usuário do warehouse que corresponda a alguém que use o Centro de Data Warehouse. Depois, pode definir um grupo do warehouse que esteja autorizado a acessar certas origens do warehouse, e incluir o novo usuário no novo grupo do warehouse. O novo usuário está autorizado a acessar as origens do warehouse incluídas no grupo.
Você pode dar aos usuários vários tipos de autorização. Pode incluir qualquer um dos tipos diferentes de autorização em um grupo do warehouse. Também pode incluir um usuário do warehouse em mais do que um grupo do warehouse. A combinação dos grupos aos quais um usuário pertence é a autorização completa do usuário.
Quando um usuário define um novo objeto para o Centro de Data Warehouse e não possui privilégios de administração, todos os grupos aos quais o usuário pertence terão, por definição, acesso ao novo objeto. A lista dos grupos aos quais eles podem atribuir acesso é limitada aos grupos aos quais eles pertencem. A página Segurança do bloco de notas do objeto não estará disponível para o usuário.
A lista de tabelas ou views que os usuários podem definir de uma origem será limitada pelos membros do grupo também, assim eles serão capazes de escolher somente dentre as tabelas e views às quais eles têm acesso. Além disso, o conjunto de ações disponíveis ao usuário através do Centro de Data Warehouse será limitado pelo nível de segurança que o usuário tiver. Por exemplo, um usuário não será capaz de acessar as propriedades de um objeto se não pertencer a um grupo que tem acesso ao objeto.
Para obter um resumo do relacionamento entre os objetos do Centro de Data Warehouse e os membros do grupo necessários para a definição ou edição do objeto, consulte "Segurança do Centro de Data Warehouse" na ajuda online.
O Centro de Data Warehouse trabalha com a segurança do gerenciador de banco de dados por meio da inclusão da ID e da senha do banco de dados como parte das propriedades da origem e do destino do warehouse.
A Figura 4 mostra o relacionamento entre os usuários do warehouse, os grupos do warehouse e as IDs e senhas dos banco de dados do warehouse:
![]() |
O Centro de Data Warehouse controla o acesso com as IDs de usuário. Quando um usuário efetua o logon, a ID é comparada com os usuário do warehouse definidas no Centro de Data Warehouse, para determinar se o usuário está autorizado a acessar o Centro de Data Warehouse. Você pode autorizar outros usuários a acessá-lo definindo novos usuários do warehouse.
A ID de usuário do novo usuário não requer autorização para o sistema operacional ou o banco de dados de controle do warehouse. A ID de usuário existe somente dentro do Centro de Data Warehouse.
Para definir um usuário do warehouse:
O bloco de notas Definir Usuário do Warehouse aparece.
O nome identifica a ID de usuário dentro do Centro de Data Warehouse. Esse nome pode ter até 80 caracteres, incluindo espaços.
Dica: | Você pode usar os campos Descrição e Notas para fornecer metadados sobre as definições do warehouse. Você pode publicar esses metadados depois em um catálogo de informações do warehouse. Os usuários do warehouse podem procurar os metadados para localizar o warehouse que contém as informações que eles precisam consultar. |
A ID não deve ultrapassar 60 caracteres e não pode conter espaços, traços ou caracteres especiais (tais como @, #, $, %,>, +, =). Ela pode conter o caractere de sublinhado.
As senhas devem ter no mínimo seis caracteres e não podem conter espaços, traços ou caracteres especiais.
Dica: | Você pode alterar a senha nesta página do bloco de notas Definir Usuário do Warehouse. |
Dica: | Você pode limpar essa caixa de seleção para revogar temporariamente o acesso de um usuário ao Centro de Data Warehouse, sem excluir a definição do usuário. |
No Centro de Data Warehouse, os grupos do warehouse incluem a autorização para a realização de certas tarefas e o acesso a objetos no Centro de Data Warehouse. Para autorizar um ou mais usuários a realizarem as tarefas, você deve definir um grupo do warehouse e depois incluir os usuários no grupo.
Para definir o grupo do warehouse:
O bloco de notas Grupos do Warehouse aparece.
Se quiser atribuir todos os privilégios da lista Privilégios disponíveis, clique em >>.
Você pode selecionar um destes privilégios:
Se você quiser incluir todos os usuários existentes do warehouse da lista Usuários disponíveis, clique em >>.
Se você quiser que o grupo do warehouse tenha acesso a todas as origens e destinos do warehouse na lista Origem e destinos disponíveis do warehouse e clique em >>.
Dica: Você pode autorizar os grupos do warehouse a acessar as origens do warehouse e os destinos do warehouse a partir do bloco de notas Definir Grupo do Warehouse, ou o bloco de notas Definir Origem do Warehouse ou Definir Destino do Warehouse.
Se você quiser que o grupo do warehouse tenha acesso a todos os processos da lista Processos disponíveis, clique em >>.
Dica: Você pode autorizar os grupos do warehouse a acessarem processos do bloco de notas Definir Grupo do Warehouse ou do bloco de notas Definir Processo.