sql >> Base de Datos >  >> RDS >> Access

Por qué es importante limitar el acceso de los usuarios a su base de datos

Todas las bases de datos relacionales incluyen algún tipo de medidas de seguridad para proteger la base de datos de usuarios no autorizados. Estas medidas de seguridad van desde la simple protección con contraseña hasta la asignación de roles de usuario. Como administrador de la base de datos, limitar el acceso a ciertos usuarios es una de las formas más efectivas de proteger su base de datos.

En esta publicación, explicaremos la importancia de crear cuentas de usuario para cada persona que accederá a su base de datos y asignar los roles apropiados para cada uno. Debido a que cada sistema de administración de bases de datos es diferente, es mejor consultar con una empresa de soporte de bases de datos como Arkware para conocer el procedimiento correcto.

Crear cuentas de usuario separadas

Se recomienda encarecidamente configurar una cuenta para cada persona que accederá a su base de datos. Aunque existe una forma de compartir cuentas entre usuarios, no es la mejor idea porque no puedes estar seguro de quién está usando la cuenta y cuándo. La confiabilidad personal es importante cuando se usa una base de datos, por lo que desea poder rastrear la actividad hasta usuarios individuales.

Otra razón para no compartir cuentas es porque si desea eliminar el acceso de una persona en particular, deberá cambiar la contraseña para todos. Debido a que las personas van y vienen de las organizaciones con regularidad, es más fácil darle a cada usuario su propia cuenta. Si alguien deja su empresa, simplemente puede desactivar el acceso a ese usuario.

Asignar funciones a los usuarios

Si tiene un entorno de trabajo con una pequeña cantidad de usuarios de la base de datos, debería ser fácil crear cuentas de usuario y asignarles permisos por su cuenta. Pero, si tiene una gran cantidad de usuarios, esto probablemente será más difícil. No solo tienes que crear las cuentas sino también administrarlas.

Para ayudar con esto, las bases de datos relacionales generalmente admiten la noción de roles. En lugar de asignar roles a cada cuenta individual, las cuentas de usuario se asignan automáticamente a los roles y los permisos se asignan a estos roles en su conjunto.

Otorgar y revocar permisos

Una vez que haya creado sus cuentas y asignado los roles, puede fortalecer la seguridad agregando permisos. No todos los usuarios necesitan los mismos permisos. Otorgue a los usuarios la menor cantidad de permisos que necesitan para hacer su trabajo. Si alguien deja su organización o desea revocar sus permisos, puede hacerlo de forma individual sin interrumpir a ninguno de sus otros usuarios.

Para hacer que su base de datos sea más segura al limitar el acceso de los usuarios, consulte la documentación de administración de su base de datos o consulte a una empresa de soporte y desarrollo de bases de datos como Arkware. Programe su consulta gratuita hoy al 877-519-4537.