-
PT
-
ES
-
AO
-
CV
-
MZ
-
ST
-
GW
-
Professional
-
Executive
-
Public Sector
-
Omnia
-
Evolution
El proceso de autenticación en el SQL Server ocurre en dos pasos:
- Autenticación login - el SQL Server comprueba si el usuario tiene permiso para acceder al servidor de la base de datos;
- Validación de permisos - el SQL Server comprueba si el usuario tiene permiso para acceder a un objeto específico de la base de datos.
El SQL Server ofrece dos métodos de seguridad para validar inicios de sesión en la base de datos del SQL Server:
- Seguridad del SQL Server - utiliza los nombres del usuario y las contraseñas del SQL Server;
- Seguridad integrada del Windows - utiliza los nombres del usuario de contas Windows. En este caso, Windows autentica un usuario en el inicio de sesión y el SQL Server acepta la autenticación Windows; Nota: La autenticación en un ambiente con diversos usuarios o en red, es el proceso de validación de las informaciones de inicio de sesión del usuario. Es comparado un nombre y una contraseña con una lista autorizada y, caso exista una correspondencia, se permite el acceso de acuerdo con el nivel de permiso especificado.
De este modo, el Administrador del Sistema deberá definir el modo de autenticación: Mixto (Windows o SQL Server) o Autenticación Windows.
La creación de cuentas de login no garantiza el acceso a una base de datos específica y es necesario tener cuentas de User para cada base de datos que deseas acceder.
Server Roles
Para garantizar un conjunto de privilegios administrativos predefinidos, el SQL Server dispone de algunos perfiles (roles) de servidor y de la base de datos. Estas funcionan como un grupo con permisos específicos y no pueden ser cambiado o excluidos.
Los Server Roles son grupos de permisos aplicables a cualquier usuario y definen permisos transversales al servidor, tales como:
| Server Role | Descripción |
| Administradores de sistema (sysadmin) | Ejecutan cualquier actividad |
| Administradores de servidor (serveradmin) | Configuran las definiciones del servidor |
| Administradores de instalación (setupadmin) | Instalan replicaciones |
| Administradores de seguridad (securityadmin) | Gestionan y auditan cuentas de login |
| Administradores de procesos (processadmin) | Gestionan los procesos del SQL Server |
| Gestor de base de datos (dbcreator) | Crean y cambian bases de datos |
| Administradores de discos (diskadmin) | Gestionan los archivos de las bases de datos en disco. |
| Administradores de operaciones en masa (bulkadmin) | Ejecutan comandos BULK INSERT |
Database Roles
Los Database Roles son grupos de permisos semejantes a los Server Roles, excepto su aplicabilidad, o sea, los Database Roles se aplican a una base de datos en particulary no al servidor.
El SQL Server posee algunos Database Roles por defecto:
| Database Role | Descripción |
| db_owner | Tiene acceso a todas las operaciones sobre la base de datos |
| db_accessadmin | Pueden añadir o remover usuarios de la base de datos |
| db_securityadmin | Gestionan todos los permisos, propiedades de objetos, roles y los respectivos miembros |
| db_ddladmin | Pueden utilizar todos los DDL (Data Definition Language), pero no pueden emitir permisos sobre ellos |
| db_backupoperator | Pueden utilizar los comandos DBCC, CHECKPOINT y BACKUP |
| db_datareader | Pueden acceder a todos los datos de la base de datos, pero no cambiar |
| db_datawriter | Pueden cambiar todos los datos de la base de datos |
| db_denydatareader | No pueden acceder a cualquier información de la base de datos |
| db_denydatawriter | No pueden cambiar cualquier información de la base de datos |