-
PT
-
ES
El concepto de Perfiles de Seguridad de Datos está intrínsecamente relacionado con el concepto de Seguridad Horizontal de Datos (SHD). La SHD es una capa de seguridad, definida a través de permisos de acceso a tablas físicas, vistas y store procedures, que permite restringir a los usuarios el acceso a cierta información de las tablas, es decir, los datos, por ejemplo, como administradores se va a impedir que un usuario pueda obtener las facturas de una empresa desde el formulario de facturas emitidas. Este tipo de restricción basada en la información que un usuario sea capaz de ver dentro de un formulario es la base de la Seguridad Horizontal de Datos.
Para poder definir la SHD se debe seguir un procedimiento ordenado, que simplificando consiste en:
- Creación de un usuario de BBDD desde el Sistema Gestor de Base de Datos (SGBD) con acceso a la BBDD de DATA proporcionando los permisos adecuados. Esa operación debe realizarla un Administrador de SGBD desde el propio entorno de gestión del motor de BBDD.
- Desde Studio (Eclipse) proporcionar los permisos a usuarios de BBDD sobre las correspondientes tablas físicas (Herramienta Synchronisation).
- Crear un Perfil de Seguridad de Datos (motivo de esta actividad) asociado al usuario de BBDD.
- Desde definir Studio (Eclipse) las restricciones adecuadas sobre las tablas donde se quiere restringir la información, asociadas al Perfil.
- Ir a la definición de los usuarios que van a pertenecer a dicho perfil y modificar su Usuario de conexión (proxy) de ot_data (Parámetros de conexión) con el mismo usuario de BBDD al que está asociado el perfil de SHD.
- Editar la definición del Perfil de Seguridad de Datos y desde la pestaña Miembros añadir a todos los usuarios con el ot_data modificado, al perfil de SHD.
- Sincronizar desde Studio (Eclipse) la SHD de este perfil (Herramienta Synchronisation) para generar las estructuras de vistas y store procedures que limitarán la visibilidad de los datos al usuario en función de las restricciones definidas en dichas tablas.
Como en el caso de otros objetos de seguridad:
- En la pestaña General se cumplimenta un Nombre para el perfil, una Descripción, el Usuario de conexión de BBDD asociados al perfil y su Contraseña.
- En la pestaña Miembros, una vez cambiados los proxys de ot_data de cada usuario que van a pertenecer, se incluyen a este perfil de SHD.
En el caso de que no se tenga acceso a la BBDD y a Eclipse se debe contactar con el administrador de la BBDD y Eclipse para que lleve a cabo las acciones necesarias para poder ejecutar los pasos para generar la seguridad de datos.Para crear un nuevo Perfil de Seguridad de Datos con parte del proceso de definición de una estructura de SHD y en el momento de guardar la definición del perfil, el usuario que se indica en el campo Usuario conexión no existe en el SGBD, no tiene los permisos adecuados o la Contraseña indicada no es correcta, el sistema muestra un mensaje que indica que no puede realizar la conexión a la base de datos.