Nesta lição, você vai definir a segurança para o warehouse.
O primeiro nível da segurança é o ID do usuário do início de sessão que está em utilização quando você abre o Centro de Data Warehouse . Quando você inicia sessão para o Centro de Controle do DB2, o Centro de Data Warehouse verifica se você está autorizado a abrir a interface administrativa do Centro de Data Warehouse comparando seu ID do usuário com as entradas do banco de dados de controle do warehouse. O banco de dados de controle do warehouse contém as tabelas de controle exigidas para armazenar os metadados do Centro de Data Warehouse . Você inicializa as tabelas de controle para este banco de dados quando instala o servidor do warehouse como uma parte do DB2 Universal Database ou usa a janela Gerenciamento do Banco de dados de Controle do Warehouse Center. Durante a inicialização, você especifica o nome ODBC do banco de dados de controle do warehouse, um ID do usuário do DB2 válido e uma senha. O Centro de Data Warehouse autoriza esse ID do usuário e senha para atualizar o banco de dados de controle do warehouse. No Centro de Data Warehouse , esse ID do usuário é definido como usuário padrão do warehouse.
O usuário padrão do warehouse está autorizado a acessar todos os objetos do Centro de Data Warehouse e executar todas as funções do Centro de Data Warehouse . No entanto, provavelmente, você vai querer restringir o acesso a certos objetos do Centro de Data Warehouse e as tarefas que os usuários podem executar nos objetos. Por exemplo, as origens e destinos do warehouse contêm as senhas e IDs dos usuários para seus bancos de dados correspondentes. Pode ser que você deseja restringir o acesso às origens e destinos do warehouse que contêm os dados importantes, tais como dados pessoais.
Para fornecer este nível de segurança, o Centro de Data Warehouse fornece um sistema de segurança separado da segurança do sistema operacional e do banco de dados. Para implementar a segurança do Centro de Data Warehouse , você define os usuários e os grupos do warehouse. Um grupo de warehouse é um agrupamento nomeado dos usuários do warehouse e suas respectivas autorizações para executar as funções. Os usuários e os grupos de warehouse não precisam possuir correspondência com os usuários do BD e grupos do BD definidos para o banco de dados de controle do warehouse.
Por exemplo, você pode definir um usuário de warehouse que corresponda a um usuário que usa o Centro de Data Warehouse . Depois você pode definir um grupo de warehouse que seja autorizado a acessar certas origens do warehouse e incluir o novo usuário no novo grupo de warehouse. O novo usuário está autorizado a acessar as origens do warehouse incluídas no grupo.
Existem vários tipos de autorização que podem ser concedidas aos usuários. Você pode incluir qualquer um dos diversos tipos de autorização em um grupo de warehouse. Você pode também incluir um usuário do warehouse em mais de um grupo do warehouse. A combinação dos grupos aos quais o usuário pertence é a autorização geral do usuário.
Nesta lição, você vai iniciar sessão do Centro de Data Warehouse como usuário padrão do warehouse, definir um novo usuário do warehouse e definir um novo grupo de warehouse.
Quando você instala o Centro de Data Warehouse como parte da instalação padrão do DB2, o processo de instalação registra o banco de dados de controle do warehouse padrão como o banco de dados de controle do warehouse ativo. No entanto, você precisa utilizar o banco de dados TBC_MD da amostra como o banco de dados de controle do warehouse para poder utilizar os metadados da amostra. Para tornar TBC_MD o banco de dados ativo, você precisa reinicializá-lo.
Para reinicializar o TBC_MD:
A janela Gerenciamento do Banco de Dados de Controle do Centro de Data Warehouse é aberta.
TBC_MD
A janela continua aberta. O campo Mensagens exibe as mensagens que indicam o status dos processos de criação e migração.
Neste exercício, você vai iniciar o Centro de Data Warehouse a partir do Centro de Controle do DB2 e iniciar sessão como usuário padrão do warehouse. Quando você efetuar o inío de sessão, você irá utilizar o banco de dados de controle do warehouse TBC_MD. O usuário padrão do warehouse para TBC_MD é o ID do usuário especificado quando você criou os bancos de dados de amostra do Data Warehouse.
O TBC_MD deve ser um banco de dados local ou remoto catalogado na estação de trabalho que contém o servidor do warehouse. Ele também deve ser um banco de dados local ou remoto catalogado na estação de trabalho que contém o cliente administrativo do Centro de Data Warehouse .
Para iniciar o Centro de Data Warehouse :
A janela Avançado é aberta.
A janela Início de Sessão Avançado é fechada.
No próximo início de sessão, o Centro de Data Warehouse vai utilizar as definições especificadas na janela Início de Sessão Avançado.
A janela Início de Sessão do Centro de Data Warehouse é fechada.
Neste exercício, você vai definir um novo usuário para o Centro de Data Warehouse .
O Centro de Data Warehouse controla o acesso para os IDs do usuário. Quando um usuário inicia sessão, o ID de usuário é comparado com os usuários do warehouse definidos no Centro de Data Warehouse para determinar se o usuário está autorizado a acessar o Centro de Data Warehouse . Você pode autorizar usuários adicionais a acessar o Centro de Data Warehouse definindo os novos usuários do warehouse.
O ID de usuário para o novo usuário não exige autorização para o sistema operacional nem para o banco de dados de controle do warehouse. O ID de usuário existe somente no Centro de Data Warehouse .
Para definir um usuário do warehouse:
O bloco de notas Definir Usuário do Warehouse é aberto.
Usuário do Tutorial
O nome identifica o ID de usuário dentro do Centro de Data Warehouse . Esse nome pode ter até 80 caracteres, incluindo espaços.
Este usuário foi criado para o tutorial.
tutuser
O ID do usuário não pode ter mais de 60 caracteres e não pode conter espaços, hífens nem caracteres especiais (tais como @, #, $, %,>, +, =). Ele pode conter o caractere sublinhado.
Especificando um ID do usuário exclusivo:
Para determinar se um ID do usuário e senha são exclusivos:
senha
As senhas devem ter um mínimo de seis caracteres e não podem conter espaços, hífens nem caracteres especiais.
Neste exercício, você vai definir um grupo de warehouse que vai autorizar o Usuário do Tutorial criado para executar essas tarefas.
Para definir o grupo de warehouse:
O bloco de notas Definir Grupo do Warehouse é aberto.
Grupo do Tutorial do Warehouse
Este é o grupo do tutorial do warehouse.
Os privilégios de Administração e Operações são movidos para a lista Privilégios selecionados. Agora seu grupo possui os seguintes privilégios:
O Usuário do Tutorial é movido para a lista Usuários do warehouse
selecionados.
Agora o usuário faz parte do grupo de warehouse.
Desconsidere a página Origens e Destinos do Warehouse e a página Processos. Você vai criar esses objetos nas lições subseqüentes. Você vai autorizar o grupo de warehouse a acessar objetos enquanto cria os objetos.
Nesta lição, você efetuou o início de sessão para o Centro de Data Warehouse , criou um novo usuário e definiu um grupo de warehouse. Nas lições seguintes, você vai autorizar o grupo de warehouse a acessar os objetos que serão definidos.