-
1 pièce(s) jointe(s)
sql server CREDENTIAL
bonjour a toute et a tous
Dans le cadre de mes études
je doit crée un rapport détailler sur les différents Fonctionnalités de sécurité existant dans SQL server en manipulant le SSMS SQL Server Management
Studio
j'était devant un icone qui s'appelle "CREDENTIAL" j'ai crée une nouvelle et j'ai mapper le password "SA" sur le credential crée
je cherche a s'avoir a quoi sert cette icone et si j'ai mapper mon user sa sur cette credentiel est ce qu’il est plus sécurisé maintenant
merci pour l'aide
-
Bonjour,
Le nom de login sa n'est pas un mot de passe : c'est un login particulier, en authentification de type SQL (c'est à dire pas par Active Directory ou Windows) qui dispose de tous les droits sur l'instance et toutes les bases de données qu'elle héberge.
Un objet de type credential vous permet d'enregistrer des informations d'authentification permettant à SQL Server de s'authentifier sur une ressource externe à l'instance.
Ceci dans le cas d'un ressource ne pouvant pas authentifier par Active Directory ni par SQL. Par ailleurs, un credential, s'il n'est pas attaché à un login, est inutile.
Si ce que vous cherchez à faire est sécuriser le compte sa :
- Envisagez de le désactiver
- Si cela n'est pas possible, envisagez de le renommer
- Si vous devez le conserver actif, dans tous les cas, attachez lui un mot de passe très complexe
Ceci du fait que ce compte faisant partie de toute installation de SQL Server, les personnes malintentionnées le savent parfaitement et peuvent donc s'en servir pour, par exemple, corrompre les données des bases, tous les supprimer, ...