6.2 Пользователи и привилегии
Вкладка Администрирование — Пользователи и привилегии предоставляет список всех пользователей и привилегий, относящихся к активному экземпляру сервера MySQL. С этой вкладки можно добавлять и управлять учетными записями пользователей, настраивать привилегии и истекать пароли.
Чтобы открыть вкладку Администрирование — Пользователи и привилегии:
Установите подключение к активному экземпляру сервера MySQL.
-
В вкладке подключения выполните одно из следующих действий:
Щелкните Пользователи и привилегии в списке Управление в области Навигатора.
Щелкните , а затем из меню.
Вкладка Администрирование — Пользователи и привилегии содержит несколько областей задач, которые описаны в следующих разделах:
Учетные записи пользователей
Учетные записи пользователей состоит из вертикального блока, который перечисляет каждую учетную запись пользователя, связанную с активным подключением MySQL. Список содержит имя каждого пользователя и имя хоста, где находится учетная запись. Используйте кнопки , и , чтобы управлять списком учетных записей пользователей. Выбор учетной записи из списка фокусирует детали учетной записи, которые появляются в наборе вкладок, на выбранную учетную запись пользователя.
Следующая фигура показывает макет вкладки Администрирование — Пользователи и привилегии с открытой вкладкой деталей Вход, чтобы показать пример общей информации об учетной записи.
Рисунок 6.6 Управление навигатором: Пользователи и привилегии с открытой вкладкой входа
Для описания вкладок Вход, Ограничения учетной записи, Роли администратора и Привилегии схемы см. соответствующие разделы.
Вкладка входа
Вкладка Вход предоставляет следующую информацию, относящуюся к выбранной учетной записи пользователя:
Имя входа: Вы можете создать несколько учетных записей с одинаковым именем для подключения с разных хостов.
-
Тип аутентификации: Для стандартной аутентификации по паролю или по хосту выберите
Standard. Типы аутентификацииcaching_sha2_passwordиSHA256_Passwordобеспечивают более безопасное шифрование паролей, чем тип аутентификацииStandard.Начиная с MySQL 8.0.4, плагин
caching_sha2_passwordявляется плагином по умолчанию для аутентификации сервера. Учетная запись, которая проходит аутентификацию с помощьюcaching_sha2_password, должна использовать либо защищенное соединение, либо незащищенное соединение, которое поддерживает обмен паролями с помощью пары ключей RSA. Ограничить хосты, соответствующие: Символы
%и_могут использоваться в качестве шаблонов. Знак процента (%) соответствует нулю или более символам, а знак подчеркивания (_) соответствует одному символу.-
Пароль и Подтвердить пароль: Для сброса пароля введите новый пароль, а затем подтвердите его. Рассмотрите возможность использования пароля из восьми или более символов с использованием букв разных регистров, цифр и знаков препинания.
Используйте , чтобы потребовать изменение пароля для использования учетной записи.
Вкладка ограничений учетной записи
Вкладка Ограничения учетной записи определяет следующие ограничения для выбранной учетной записи пользователя:
Макс. запросов: Количество запросов, которые может выполнить учетная запись в течение одного часа.
Макс. обновлений: Количество обновлений, которые может выполнить учетная запись в течение одного часа.
Макс. подключений: Количество подключений к серверу, которые может выполнить учетная запись в течение одного часа.
Одновременные подключения: Количество одновременных подключений к серверу, которые может иметь учетная запись.
Вкладка ролей администратора
Роли — это быстрый способ предоставления набора привилегий пользователю на основе работы, которую пользователь должен выполнить на сервере. Также можно назначить несколько ролей учетной записи пользователя или назначить привилегии непосредственно учетной записи, не назначая роли предварительно.
После выбора роли для учетной записи пользователя вы увидите накопленные привилегии в панели Глобальные привилегии. Например, если вы выберите роль BackupAdmin, предоставленные привилегии включают EVENT, LOCK TABLES, SELECT, SHOW DATABASES. Полный список привилегий см.
Вкладка Роли администратора содержит следующие роли:
DBA: Предоставляет права на выполнение всех задач.MaintenanceAdmin: Предоставляет права на обслуживание сервера.ProcessAdmin: Предоставляет права на оценку, мониторинг и завершение процессов пользователя.UserAdmin: Предоставляет права на создание учетных данных входа пользователя и сброс паролей.SecurityAdmin: Предоставляет права на управление входами и предоставление и отозвать привилегии сервера.MonitorAdmin: Предоставляет минимальные права на мониторинг сервера.DBManager: Предоставляет полные права на все базы данных.DBDesigner: Предоставляет права на создание и обратную разработку любой схемы базы данных.ReplicationAdmin: Предоставляет права, необходимые для настройки и управления репликацией.BackupAdmin: Предоставляет минимальные права, необходимые для резервного копирования любой базы данных.Custom: Перечисляет другие (пользовательские) привилегии, назначенные учетной записи пользователя. Эта роль недоступна для всех учетных записей по умолчанию, таких какroot. Если вы выбираете учетную запись пользователя, а затем выбираете одну или несколько привилегий непосредственно за пределами любых выбранных ролей, роль Пользовательская добавляется (и выбирается) в список ролей.
Чтобы удалить все права, назначенные выбранной учетной записи пользователя, нажмите .
Вкладка привилегии схемы
Вкладка Привилегии схемы уточняет способ назначения прав доступа к одной или нескольким схемам по учетной записи пользователя. Для назначения привилегий выбранной учетной записи по схеме выполните следующие действия:
-
Добавьте запись схемы (или правило), которая определяет, к какой схеме или схемам применяется выбранная учетная запись пользователя. Нажмите , чтобы открыть диалог «Новое определение привилегий схемы». Диалог предоставляет следующие независимые параметры для выбора:
Все схемы (%) - Это правило применяется к любому имени схемы.
Схемы, соответствующие шаблону:
- Примените это правило к схемам, имена которых соответствуют заданному имени или шаблону. Вы можете использоватьpattern_и%в качестве подстановочных знаков в шаблоне; однако, чтобы использовать буквальное значение, вы должны экранировать каждый подстановочный знак обратной косой чертой (\).Выбранная схема:
schema name- Примените правило к имени конкретной схемы, выбранной из списка.
Используйте , чтобы удалить запись и связанные с ней привилегии из списка. При нажатии вас попросят удалить все привилегии, назначенные выбранной учетной записи пользователя.
Выбрав запись, отметьте отдельные права доступа, которые применяются только к схеме или схемам, определённым в записи. Права доступа классифицируются как Права на объекты, Права DDL и Другие права. Каждое выбранное право отображается в столбце Привилегии записи схемы.
© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/workbench-en/wb-mysql-connections-navigator-management-users-and-privileges.html