Fundamentos de la autenticación del sistema operativo del usuario y en oracle 12c

Autenticación se trata de hacer que sus usuarios son quienes dicen que son. Este proceso comienza mucho antes de que los usuarios intentan acceder a la base de datos Oracle 12c. Es necesario establecer un sistema o proceso que le permite verificar la identidad de los usuarios.

También se necesita un método para que los usuarios acceden al sistema que tanto los identifica y restringe sus privilegios a sus necesidades requeridas. Por último, se recomienda que utilice un mecanismo de seguridad tales como una contraseña de la cuenta o el sistema operativo así que el acceso no está abierto a cualquier persona que intente.

La autenticación de usuario en Oracle 12c

Después de configurar las bases de datos, el siguiente paso es permitir a los usuarios acceso a los datos. Usted puede tener todo tipo de usuarios de su entorno, de las personas que necesitan acceso completo a los datos y la base de datos (tales como DBA) a una aplicación que se ejecuta en una máquina para usuarios que se conectan a través de Internet.

Autenticacion de usuario, el primer paso para proteger sus datos, verificar que significa un recurso (usuario, programa, otra máquina) que intenta conectar con su base de datos está autorizado para hacerlo.

Puede establecer lo siguiente mediante la autenticación de los usuarios:

  • Responsabilidad: Tener un sistema de rendición de cuentas obliga a los usuarios a tomar responsabilidad por sus acciones. Esto ayuda a localizar a los culpables cuando se producen problemas.

  • Confianza: Un sistema de autenticación le permite operar dentro de un ámbito de confianza. Asegúrese de que un usuario potencial está calificado antes de que ella ha dado acceso a los datos. Calificaciones pueden ser tan simples como una clase de entrenamiento de una hora o tan detallada como una investigación de antecedentes en toda regla, patrocinada por el gobierno.

  • privilegios adecuados: Debe restringir y permitir el acceso de acuerdo con la identidad y las cualificaciones de un recurso. Diferentes recursos tienen diferentes tipos de acceso para llevar a cabo diferentes trabajos. Puede administrar tal restricción y la concesión de acceso a través de un sistema para distintas funciones y privilegios.

  • mecanismos de seguimiento: Muchas bases de datos necesitan un Gran Hermano. Cuando algo va mal, un mecanismo de seguimiento puede ayudarle a cazar y tapar los agujeros de seguridad. También puede ayudar a asegurarse de que los recursos de su medio ambiente no se snooping.

Autentificación del sistema operativo en Oracle 12c

No siempre se puede desear para requerir una contraseña de usuario. En esos casos, la autenticación del sistema operativo puede ser útil y, si se configuran adecuadamente, ofrecer alguna ventaja de seguridad sobre el uso de una contraseña. Utilizar la autenticación de sistema operativo con precaución sin embargo.

Video: BDA 03 Gestion de usuarios y permisos Oracle 12c

autentificación del sistema operativo reconoce como un usuario registrado para el sistema operativo y la renuncia al requisito de contraseña. autentificación del sistema operativo puede ser especialmente útil cuando se tiene una aplicación que requiere un registro en la base de datos para ejecutar un programa. Digamos que una tarea se ejecuta cada noche para generar informes y depositarlos en un directorio.

¿Cómo será el usuario dentro de su trabajo por lotes conectar? Se podría insertar una contraseña en el programa, pero que no es seguro. En su lugar, crear una cuenta en la base de datos que enlaza con el usuario del sistema operativo y configurarlo con la autenticación del sistema operativo. De esta manera, se protege la contraseña del usuario del sistema operativo y evitar una combinación tradicional de nombre de usuario / contraseña para que el usuario acceda a ejecutar los informes.

Video: [ORACLE] Conexion y Tipos de Autenticacion

Estás a salvo, siempre que sólo el personal autorizado conocen la contraseña de usuario del sistema operativo.

Escribir el código para crear un usuario autenticado en OS-Oracle para alguien llamado INFORMES:

Ves esto:

creado por el usuario.

Observe cómo el usuario del sistema operativo se llama Reports y el usuario de Oracle se llama OPS $ informes.

La OPS prefijo $ usuario debe preceder el nombre de usuario del sistema operativo para el nombre de usuario que se identifica externamente.

identificación externa significa que en lugar de que el usuario que requiere una contraseña en la base de datos, Oracle mira hacia el SO y coincide con el nombre de usuario (menos la OPS $) a un usuario en el sistema operativo. Oracle asume que debido a que el usuario está conectado al sistema operativo, el usuario debe estar autenticado. Puede cambiar el prefijo, OPS $, mediante la revisión del parámetro OS_AUTHEN_PREFIX Oracle.

Después de configurar todos los privilegios necesarios para ese usuario, el usuario puede iniciar sesión desde la línea de comandos del sistema operativo sin una contraseña:

Artículos Relacionados