Содержание
Digital Q.DataBase управляет правами доступа к базе данных, используя концепцию ролей. Роль можно рассматривать либо как пользователя базы данных, либо как группу пользователей базы данных, в зависимости от того, как она настроена. Роли могут владеть объектами базы данных (например, таблицами и функциями) и могут назначать привилегии на эти объекты другим ролям, чтобы контролировать, кто имеет доступ к тем или иным объектам. Кроме того, можно предоставить членство в одной роли другой роли, позволяя тем самым роли-члену использовать привилегии, назначенные другой роли.
Концепция ролей объединяет понятия «пользователей» и «групп». В версиях Digital Q.DataBase до 8.1 пользователи и группы были отдельными видами сущностей, но теперь существуют только роли. Любая роль может выступать в качестве пользователя, группы или того и другого одновременно.
В этой главе описывается, как создавать роли и управлять ими. Дополнительную информацию о влиянии привилегий ролей на различные объекты базы данных можно найти в Раздел 2.2.8.