dejirenデータべースのアクセス権制御について
概要
本ページでは、dejirenデータベースのテーブルを新規作成した際にユーザーとVAに付与されるアクセス権限の初期値と、代表的なユースケースに合わせたアクセス権の変更方法について説明します。
目次
初期状態のアクセス権限設定
ユースケースごとのアクセス権限設定
3.特定のユーザーグループ(ユーザー)にのみアクセス権限を付与する場合
初期状態のアクセス権限設定
ユーザーのアクセス権限

テーブルに関するアクセス権限
新規作成されたデータベースのテーブルには、以下のアクセス権限が設定されます。
| ユーザー種別 | アクセス権限 | 実行可能な操作 |
|---|---|---|
| 所有者 | 全権限 | 全ての操作 |
| すべてのユーザー | 閲覧可 | テーブル設定(カラムの設定)とアクセス権限の閲覧 |
レコードに対するアクセス権限
データベース内のレコード(データ)に対しては、以下のアクセス権限が設定されます。
| ユーザー種別 | アクセス権限 | 実行可能な操作 |
|---|---|---|
| 所有者 | 全権限 | 全ての操作 |
| すべてのユーザー | 全権限 | 全ての操作 |
| システムユーザー | 全権限 | 全ての操作 |
VAのアクセス権限
VAに対しては、アクセス権限が一切付与されていない状態が初期値となります。

| VAの種別 | アクセス権限 | 実行可能な操作 |
|---|---|---|
| すべてのVA | なし | なし |
ユースケースごとのアクセス権限設定
1.テーブルにアクセス制限を設けない場合
テーブルにアクセス制限を設けない場合は、すべてのユーザーとすべてのVAに対して権限の付与を行い、すべての操作を行えるようにします。
ユーザーのアクセス権限
すべてのユーザーに対して、テーブルとレコードに対するアクセス権限を付与します。

テーブルに関するアクセス権限
| ユーザー種別 | 変更後のアクセス権限 | 実行可能な操作 |
|---|---|---|
| すべてのユーザー | 編集可 | テーブル設定(カラムの設定)とアクセス権限の閲覧 |
レコードに関するアクセス権限
| ユーザー種別 | 変更後のアクセス権限 | 実行可能な操作 |
|---|---|---|
| すべてのユーザー | 全権限(作成、閲覧、更新、削除) | 全ての操作 |
VAのアクセス権限
すべてのVAに対して、作成、閲覧、更新、削除のアクセス権限を付与します。

2.テーブルをマスタとして使用(参照のみ)する場合
テーブルをマスタとして使用する場合は、初期設定からレコードの作成、更新、削除の権限を解除し、閲覧(参照)のみを行うようアクセス権を設定します。
ユーザーのアクセス権限

テーブルに関するアクセス権限
テーブルに関するアクセス権限に変更はありません。
レコードに間するアクセス権限
共通設定からレコード(閲覧)以外のアクセス権限を解除します。
| ユーザー種別 | 変更後のアクセス権限 |
|---|---|
| すべてのユーザー | レコード(閲覧) |
| システムユーザー | レコード(閲覧) |
VAのアクセス制限
すべてのVAに対して、閲覧のアクセス権限を付与します。

| 種別 | 変更後のアクセス権限 |
|---|---|
| すべてのVA | 閲覧 |
3.特定のユーザーグループ(ユーザー)にのみアクセス権限を付与する場合
特定ユーザーにのみ権限を付与する場合は、ユーザーアクセス権限画面で共通設定のアクセス権を全て解除し、個別設定にて特定のユーザーグループ(またはユーザー)個人に対してアクセス権限を設定します。

テーブルに対するアクセス制限
| ユーザー種別 | 変更後のアクセス権限 |
|---|---|
| すべてのユーザー | 権限なし |
レコードに対するアクセス権限
共通設定
| ユーザー種別 | 変更後のアクセス権限 |
|---|---|
| すべてのユーザー | 権限なし |
| システムユーザー | 権限なし |
個別設定
| ユーザーグループ(ユーザー)名 | アクセス権限 |
|---|---|
| アクセス権を付与するユーザーグループ(ユーザー)を選択 | それぞれに必要な権限を付与 |
4.特定のVAにのみアクセス権限を付与する場合
特定のVAにのみアクセス権限を付与する場合は、
VAのアクセス権限画面の共通設定からすべてのアクセス権限を解除し、
個別設定で選択したVAに対してアクセス権限を設定します。

共通設定
| ユーザー種別 | 変更後のアクセス権限 |
|---|---|
| すべてのVA | 権限なし |
個別設定
| VA名 | アクセス権限 |
|---|---|
| アクセス権を付与するVAを選択 | それぞれに必要な権限を付与 |
VA (「みんなのVA」・「わたしのVA」)と アプリVA へのアクセス権は、
それぞれ設定項目が分かれています。
#dejirenデータベース #dejirenDB #デジレンデータベース #アクセス権限 #アクセス制限 #テーブル #制限 #ACL
