限制HANA帐户直接登录到他们的数据库

2020-08-17 20:53发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


全部


我们将有一家即将开业的外部审计公司,并且对将日志直接登录/审核到HANA应用程序或数据库租户中有一些疑问。

在HANA中,有一种方法可以像在ABAP环境中那样限制用户,将其指定为" SYSTEM"帐户,该帐户将允许外部应用程序根据需要使用该帐户进行访问,但可以限制任何"直接"登录 用户喜欢它是一个对话帐户。

我已经看过并认为也许是" ALTER USER"声明:


但是我不确定那是否会阻止该服务帐户的应用程序访问系统。

任何帮助都将得到应用。

Michael
< br>

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


全部


我们将有一家即将开业的外部审计公司,并且对将日志直接登录/审核到HANA应用程序或数据库租户中有一些疑问。

在HANA中,有一种方法可以像在ABAP环境中那样限制用户,将其指定为" SYSTEM"帐户,该帐户将允许外部应用程序根据需要使用该帐户进行访问,但可以限制任何"直接"登录 用户喜欢它是一个对话帐户。

我已经看过并认为也许是" ALTER USER"声明:


但是我不确定那是否会阻止该服务帐户的应用程序访问系统。

任何帮助都将得到应用。

Michael
< br>

付费偷看设置
发送
2条回答
蓋茨
1楼-- · 2020-08-17 20:57

迈克尔,你好,

我不知道我是否正确,但是您可以查看"受限用户"功能。 SAP充分记录了所有"更改/创建"用户命令。 只需外观

'使用CREATE RESTRICTED USER语句创建的受限用户最初没有特权。 受限用户用于配置通过客户端应用程序访问SAP HANA且不希望通过SQL控制台具有完全SQL访问权限的用户。 如果将使用应用程序所需的特权封装在特定于应用程序的角色中,则仅需要向用户授予该角色。 这样,可以确保用户仅拥有对其工作必不可少的那些特权。'

此致

Jens

Bunny_CDM
2楼-- · 2020-08-17 21:13

我首先要问,为什么这些用户登录? 他们需要登录吗? 如果不是,请删除用户,如果需要,则审核应该不会有问题? 用户是否正在访问数据库中的视图? 如果是这样,那么您应该只在应用程序上创建视图,然后在此处公开它。

一周热门 更多>