Rollenname |
Beschreibung |
Inhalt |
r_super |
Rolle mit den notwendigen Systemprivilegien
für den Benutzer OPS$TUMSYS. Sie wird bei der Installation von SYSTEM
angelegt und OPS$TUMSYS zugewiesen.
("super" für "GTDS-Administrator") |
Systemrechte
CREATE PUBLIC SYNONYM
CREATE ROLE
CREATE TABLESPACE
ALTER TABLESPACE
CREATE USER
DROP USER
ALTER USER
System-Tabellenrechte (SELECT auf DBA-Views)
Dba_Roles
Dba_Role_Privs
Dba_Users
Role_Role_Privs
Role_Sys_Privs
Role_Tab_Privs
Rollenrechte
Alle GTDS-Rollen mit ADMIN OPTION |
r_normal_sys |
Rolle mit notwendigen Systemprivilegien für
die späteren normalen Benutzer. Sie wird nach Benutzeranlegung von
OPS$TUMSYS (über die ihm zugeteilte Rolle r_super) dem Benutzer zugewiesen.
Soll ein Benutzer vom Betrieb ausgeschlossen werden, so wird ihm diese
Rolle einfach wieder weggenommen.
("normal" für "normaler GTDS-Benutzer") |
Systemrechte
ALTER SESSION
CREATE SESSION
Die früher an dieser Stelle aufgeführten Rechte
CREATE SEQUENCE,
CREATE SYNONYM,
CREATE TABLE,
CREATE TRIGGER,
CREATE VIEW und
CREATE PROCEDURE
sind nicht zwingend erforderlich, da sie von Dokumentaren nicht benötigt werden.
Sie können als Benutzer SYSTEM mit der SQL-Anweisung
REVOKE
CREATE SEQUENCE,
CREATE SYNONYM,
CREATE TABLE,
CREATE TRIGGER,
CREATE VIEW,
CREATE PROCEDURE
FROM r_normal_sys
/
entfernt werden.
|
r_normal_obj_s |
Rolle mit Objektprivilegien zum Lesen aller
OPS$TUMSYS-Objekte (Tabellen, Views, Sequences). Wird vom Benutzer OPS$TUMSYS
standardmäßig allen Benutzern zugewiesen (außer Einträgen
in SPEZIAL_TABELLEN mit Typ "X" für eXclude und bestimmten Auswertungstabellen.).
Diese Rolle existiert, da es Benutzer gibt, die ausschließlich
Leserechte auf Tabellen haben sollen. In diesem Fall müssen für
wenige Tabellen
("s" für "select") |
Wird bei Installation und Updates ständig
aktualisiert. |
r_normal_obj_du_meist |
Ändernde, bzw Ausführrechte für
alle Objekte außer den in Spezial_Tabelle genannten. In der Regel
die patientenbezogenen Daten.
("d" für "delete", "u" für "update","meist"
für "meisten (nicht alle) Tabellen") |
INSERT, UPDATE, DELETE, EXECUTE
Wird bei Installation und Updates ständig aktualisiert. |
r_normal_obj_du_mind |
Mindestrechte für das Arbeiten mit GTDS (einige
Änderungsrechte für z.B. Patientenauswahl und Druckfunktionen) |
INSERT, UPDATE, DELETE
für
PATIENTEN_SUCHERGEBNIS
PATIDS
ADRESSAT
BERICHTE
GTDS_PARAMETER |
r_normal_obj_du_klassi |
Rolle, die verändernden Zugriff auf
Schlüsseltabellen erlaubt
(definiert in SPEZIAL_TABELLE) |
INSERT, UPDATE, DELETE, EXECUTE
Wird bei Installation und Updates ständig aktualisiert. |
r_normal_obj_du_verwalt |
Rolle, die verändernden Zugriff auf
Verwaltungstabellen erlaubt.
Vorsicht: Verwaltungstabellen dienen der Verwaltung
von Benutzerrechten!
(definiert in SPEZIAL_TABELLE) |
INSERT, UPDATE, DELETE, EXECUTE
Wird bei Installation und Updates ständig aktualisiert. |
r_normal_obj_du_sonst |
Rolle, die verändernden auf sonstige
Tabellen, i.d.R. Stammdaten, erlaubt
(definiert in SPEZIAL_TABELLE) |
INSERT, UPDATE, DELETE, EXECUTE
Wird bei Installation und Updates ständig aktualisiert. |