#操作系统认证管理

启用操作系统认证表示YashanDB认可操作系统对登录服务器的用户的身份验证,而不再进行数据库级别的身份验证,通过操作系统认证的用户将可以不输入用户口令、或以任何用户口令登录YashanDB。

使用操作系统认证的好处有:

  • 避免在使用过程中多次连续输入口令,方便管理员的操作。
  • 避免在一些执行脚本中暴露管理员的口令。

YashanDB对某个登录请求启用操作系统认证的条件为:

  • 该登录请求为在数据库服务器上发起的UDS本地连接请求,即要求用户首先能拥有服务器的操作系统用户身份,且能成功登录到服务器。
  • 用户的操作系统账号,属于服务器上的YASDBA用户组成员。
  • 登录数据库的请求命令里包含as ...格式,用于表明具体身份。

满足上述条件的用户可以随时或多次地登录到数据库执行操作,这要求用户应该更严格地遵循企业信息安全要求,例如保管好自己的操作系统口令、离开座位时锁屏等,否则在发生操作系统身份被盗用时,数据库身份也同时被盗用,导致非常大的数据泄露和系统破坏风险。

此外,所有满足操作系统身份认证的用户在登录到YashanDB后,将以sys用户账号执行任何管理操作,拥有数据库的所有权限,因此在允许某个用户能使用操作系统身份认证之前,请确保该用户为YashanDB的系统管理员。

下载文档
复制链接