-
Credential Job Proxy
Bonjour,
Mon but serait de permettre à un groupe de domaine l'administration des jobs SQL d'une instance.
Ce groupe n'a pas de droit server, juste des droits d'accès à certaines bdd.
Le moyen que j'ai trouvé est de leur faire utiliser un proxy. La seule chose qui me gêne est que, pour créer le credential il faut obligatoirement renseigner le champs d'identification avec un compte Windows.
Croyez-vous qu'il serait possible d'utiliser un compte SQL, qui lui, serait propriétaire des jobs concernés ?
Je suis preneuse d'autres solutions aussi (^_^)
Merci d'avance
-
Hello,
Les proxy sont plus adaptés pour exécuter des jobs sous une autre identité
Tu as une autre alternative et qui devrait mieux marcher dans ton cas.
Il suffit d'ajouter ton groupe de domaine aux rôles de bases de données concernant la gestion des jobs SQL Server et qui se trouvent dans msdb.
Ce lien te permettra de choisir le bon rôle en fonction de ton besoin.
.
++
-
Bonjour et merci pour ta réponse mikedavem.
j'avais déjà épluché le lien que tu m'as donné mais ce que je veux faire n'est pas possible.
les accès que l'on octroi à un utilisateur dans msdb ne permettent d’interagir qu'avec ses propres jobs (même s'il est possible de voir tous les autres)
Le seul moyen est d'être sysadmin ou serveradmin, ce que je ne souhaite pas.
Et tu as raison les proxy ne sont pas utile ici ...
Donc ma solution : créer une connexion qui aura les droits "SQLAgentOperatorRole" dans msdb et qui sera propriétaire des jobs.
comme ça mes utilisateurs qui seront en charge des jobs n'auront qu'à se logger avec ce compte pour les gérer.
Bon c'est pas top du tout mais je ne vois pas d'autre solution