IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration PostgreSQL Discussion :

Question sur les rôles de ma base de données


Sujet :

Administration PostgreSQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 741
    Par défaut Question sur les rôles de ma base de données
    Bonjour à toutes et tous,

    Je me pose une question existentielle sur les rôles que je doit créer dans ma base de données.

    Voilà, je développe un ERP pour ma société. Cet ERP sera utilisé par mes collègues (et encore pas tous).

    Tous ces utilisateurs devront avoir les droits SELECT, INSERT, UPDATE et DELETE sur les tables et les séquences. Seuls les admin auront des droits supérieurs.

    Ma question est : dois-je créer un rôle par utilisateur, et ainsi chacun se connecte avec son rôle, ou bien un seul rôle "utilisateur" et tous se connectent avec ce rôle ?

    D'abord, est-ce que la seconde solution est possible ? C'est à dire, est-ce qu'il est autorisé d'avoir plusieurs personnes connectées en même temps avec le même rôle ? Si ça n'est pas possible, ça simplifie le questionnement. Il faut un rôle par utilisateur susceptible de se connecté.

    Ensuite, si les deux solutions sont possibles laquelle est à privilégier ? Et quels sont les avantages et les inconvénients de ces deux méthodes ?

    Merci d'avance pour vos réponses avisées et éclairantes.

    JS

  2. #2
    Expert confirmé
    Homme Profil pro
    Responsable Données
    Inscrit en
    Janvier 2009
    Messages
    5 442
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Responsable Données

    Informations forums :
    Inscription : Janvier 2009
    Messages : 5 442
    Par défaut
    De ce que je vois dans l'aide en ligne, un rôle peut être affecté à plusieurs utilisateurs.
    Donc "de moins point de vue", je créerai (au moins) un rôle, j'affecterai les utilisateurs à ce rôle et je gèrerai les droits au niveau du rôle.

    Ainsi la gestion des droits sera "centralisée", vu qu'un utilisateur héritera des droits du rôle auquel il est affecté.

    Tu peux par exemple avoir un rôle "comptabilité" qui ne peut pas créer de fiche article, un rôle "référencement" qui lui ne peut pas créer de fiche client...

    Tatayo.

  3. #3
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 741
    Par défaut
    Merci de ta réponse. C'est encore une autre solution à laquelle je n'avais pas pensé. Avoir des droits par "secteurs" d'activité.

    JS

  4. #4
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 622
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 622
    Billets dans le blog
    10
    Par défaut
    Bonjour,

    Il ne faut pas confondre les droits gérés par la BDD et ceux gérés par l'application.

    Dans un ERP, on définira des profils métier : gestionnaire de commande client, comptable, responsable logistique, etc.

    Chacun de ces profils métier sera associé à des fonctions : consulter les commandes clients, créer des commandes client, visualiser des comptes clients, créer des comptes clients, consulter les stocks... Certaines fonctions étant communes à plusieurs profils métiers.

    Au niveau BDD, il faut attribuer des droits suffisants pour que les fonctions requises puissent être exercées par les profils et donc les personnes rattachées.

  5. #5
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 741
    Par défaut
    Merci de cette remarque tout à fait juste.

    Dans l'appli, j'ai une gestion de rôles, des droits associés aux rôles, et des associés aux utilisateurs.

    Pour la partie BDD, je me demandais s'il fallait créer un "rôle" Postgresql pour chaque utilisateur ou pas.

  6. #6
    Modérateur
    Avatar de escartefigue
    Homme Profil pro
    bourreau
    Inscrit en
    Mars 2010
    Messages
    10 622
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loir et Cher (Centre)

    Informations professionnelles :
    Activité : bourreau
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2010
    Messages : 10 622
    Billets dans le blog
    10
    Par défaut
    Sur ce dernier point, je rejoins évidemment la position de Tatayo, pas de gestion individuelle, ce serait une charge énorme et inutile.

Discussions similaires

  1. [2.x] question sur les rôles
    Par dukoid dans le forum Symfony
    Réponses: 18
    Dernier message: 07/10/2014, 17h50
  2. Questions sur les rôles
    Par JackylRadis dans le forum SSAS
    Réponses: 2
    Dernier message: 04/06/2012, 11h15
  3. Question sur les rôles
    Par freud dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 01/10/2007, 11h24
  4. [phpMyAdmin] question sur une ligne à ajouter à ma base de données
    Par jsdar dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 4
    Dernier message: 14/04/2007, 11h13
  5. question sur l'exploitation d'une base de données..
    Par rainbow38 dans le forum Access
    Réponses: 3
    Dernier message: 22/01/2007, 16h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo