IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Grant select, insert, update, delete sur les tables et les vues d'un schéma


Sujet :

Administration Oracle

  1. #1
    Membre averti
    Inscrit en
    Novembre 2008
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 11
    Par défaut Grant select, insert, update, delete sur les tables et les vues d'un schéma
    Bonjour à tous,

    je me pose des questions sur la façon d'accorder les privilèges select, insert, update, delete sur les tables et les vues d'un schéma.
    Je ne trouve à priori que les grant sur des tables. Y a-t-il une syntaxe particulière ?

    merci à tous

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 997
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 997
    Billets dans le blog
    6
    Par défaut
    Non, Oracle ne sait pas faire !
    Il faut les "granter" une à une !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Expert confirmé
    Avatar de pachot
    Homme Profil pro
    Developer Advocate YugabyteDB
    Inscrit en
    Novembre 2007
    Messages
    1 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : Suisse

    Informations professionnelles :
    Activité : Developer Advocate YugabyteDB
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2007
    Messages : 1 822
    Billets dans le blog
    1
    Par défaut
    Bonjour,
    Les privilèges se donnent au niveau de chaque object, mais il est facile de le faire pour toutes les tables:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    exec for i in (select table_name from user_tables) loop execute immediate 'grant select,insert,update,delete on '||i.table_name||' to xxx'; end loop
    Cordialement,
    Franck.

  4. #4
    Membre averti
    Inscrit en
    Novembre 2008
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Novembre 2008
    Messages : 11
    Par défaut
    Bonjour et merci pour le retour.
    Donc, pour accorder les droits "select,insert,update,delete" d'un utilisateur que j'ai créé en base sur un autre schéma il faut que je me positionne dans le schéma souhaité (alter session set current_schema=nom_schéma et que je passe la ligne de commande ?

    Merci d'avance

  5. #5
    Expert confirmé
    Avatar de pachot
    Homme Profil pro
    Developer Advocate YugabyteDB
    Inscrit en
    Novembre 2007
    Messages
    1 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : Suisse

    Informations professionnelles :
    Activité : Developer Advocate YugabyteDB
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2007
    Messages : 1 822
    Billets dans le blog
    1
    Par défaut
    Oui. Ca peut être customisé. Em lisant ALL_TABLES (+ critère sur OWNER) si on ne veut pas être connecté avec ce user. Avec ALL_VIEWS pour faire la même chose sur les vues, etc.
    C'est pour cette raison qu'il n'y a pas une syntaxe SQL. Normalement, on ne fait pas des grants pour tous les objets. Par exemple, si on accède aux tables via des vues, le but est de granter les vues, pas les tables.

  6. #6
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 997
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 997
    Billets dans le blog
    6
    Par défaut
    Le problème est que ce ne sera pas dynamique. Par exemple si quelqu'un créé une nouvelle table ou vue dans le schéma, les privilèges ne seront pas accordés.
    Une solution serait de jouer sur les déclencheurs DDL et lors d'un CREATE TABLE ou CREATE VIEW y ajouter les privilèges adéquats.
    Questions aux experts Oracle (dont je ne suis pas) :
    1) une commande DDL est-elle possible dans un déclencheur DDL Oracle ?
    2) en cas de ROLLBACK le déclencheur DDL Oracle annule t-il l'accord de privilège ?
    3) comment se fait-il qu'Oracle soit toujours en retard sur ces sujets aussi primordiaux que l'accord de privilèges au niveau schéma ? Cela se fait sous SQL Server depuis 2005 et sous PostGreSQL...

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  7. #7
    Expert confirmé
    Avatar de pachot
    Homme Profil pro
    Developer Advocate YugabyteDB
    Inscrit en
    Novembre 2007
    Messages
    1 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : Suisse

    Informations professionnelles :
    Activité : Developer Advocate YugabyteDB
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2007
    Messages : 1 822
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    3) comment se fait-il qu'Oracle soit toujours en retard sur ces sujets aussi primordiaux que l'accord de privilèges au niveau schéma ? Cela se fait sous SQL Server depuis 2005 et sous PostGreSQL...
    Je ne pense pas qu'Oracle implémentera ça un jour, pour des raisons de sécurité. Granter de manière automatique toute nouvelle table d'un utilisateur sans savoir ce que contiendra cette table n'est pas une bonne idée. Lorsqu'on donne un privilège, il faut un responsable pour cette accréditation. Dans ce cas, qui serait le responsable? Celui qui a granté avant qu'il y ait la table? Ou celui qui a créé la table sans savoir qu'il y avait un grant automatique? Par analogie: Je peux donner procuration sur mes comptes bancaires, un par uns. Mais aucune banque (j'espère) n'offre la possibilité de donner automatiquement procuration sur tous les comptes futurs ouverts par un client.
    Bien sûr on pourrait faire un trigger. Mais je ne vois pas trop pourquoi. L'ajout d'une table se fait par un script de déploiement, qui ne fait probablement pas que créer la table. Pourquoi ne pas intégrer les grants nécessaires à ce script, tout simplement?

  8. #8
    Expert confirmé Avatar de mnitu
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    5 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 5 611
    Par défaut
    Citation Envoyé par SQLpro Voir le message
    Le problème est que ce ne sera pas dynamique. Par exemple si quelqu'un créé une nouvelle table ou vue dans le schéma, les privilèges ne seront pas accordés.
    ...
    Normalement en Oracle on ne crée pas des tables dynamiquement dans l'application. L'exception notable ça sera un script d'installation d'une application, sinon nul besoin et la faire et c'est plutôt un signe d'une mauvaise habitude de programmation.

    Pour le reste celui qui crée la table doit prendre soin de donner les privilèges nécessaires. Les scripts comme celui suggéré par pachot répondent généralement à une évolution de l'application plutôt qu'a une installation normale.

    Citation Envoyé par SQLpro Voir le message
    Une solution serait de jouer sur les déclencheurs DDL et lors d'un CREATE TABLE ou CREATE VIEW y ajouter les privilèges adéquats.
    Questions aux experts Oracle (dont je ne suis pas) :
    1) une commande DDL est-elle possible dans un déclencheur DDL Oracle ?
    2) en cas de ROLLBACK le déclencheur DDL Oracle annule t-il l'accord de privilège ?
    Les triggers DDL ne permettrons pas de la faire directement. En fait la commande DDL est exécutée conceptuellement de la manière suivante:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    Commit
    commande DDL
    Commit
    Pour accorder des privilèges il faut que l'objet existe or il n'existe pas encore ni dans le trigger before (create) ni dans celui after (create)!

    Par contre il est possible dans le trigger de publier l'événement a une liste des applications abonnées qui pourront utiliser cette information (creation de la table TABLE) comme bon leur semble.

Discussions similaires

  1. Réponses: 23
    Dernier message: 10/09/2015, 13h44
  2. Evenement Insert,Update,Delete sur une table
    Par olibara dans le forum Développement
    Réponses: 7
    Dernier message: 20/11/2013, 16h28
  3. Réponses: 4
    Dernier message: 09/10/2009, 16h54
  4. Grant Select, Insert, Update
    Par lmdpedat dans le forum Outils
    Réponses: 4
    Dernier message: 03/08/2006, 17h42
  5. Grant Select, Insert, Update
    Par lmdpedat dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 03/08/2006, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo