3. Langages de requête et de manipulation des données
99
tables ou des vues spécifiques. À l'inverse, la commande REVOKE
permet de retirer à l'utilisateur un privilège qui lui a été accordé.
Par exemple, si nous voulons seulement autoriser la lecture de la
vue EMPLOYÉ dans la figure 3-12, il faut écrire :
Droit de lecture
accordé à
tout le monde
GRANT SELECT ON EMPLOYE TO PUBLIC
En spécifiant PUBLIC au lieu d'une liste d’utilisateurs, nous
accordons le droit de lecture à tous sans aucune restriction. Ce droit
leur permet de consulter une partie de la table de base à travers la vue
EMPLOYÉ.
Les privilèges peuvent être accordés de manière sélective. Dans
l'exemple suivant, le droit de mise à jour de la vue GROUPE_D
(figure 3-12) est accordé exclusivement à un responsable du
personnel identifié par le numéro d'utilisateur ID37289 :
Droit d’écriture
limité
GRANT UPDATE ON GROUPE_D TO ID37289
WITH GRANT OPTION
Transmission
des droits
L'utilisateur ID37289 peut alors modifier la vue GROUPE_D. En
outre, avec GRANT OPTION, il a la compétence de transmettre ce
privilège ou un droit de lecture restreint aux autres utilisateurs, et
aussi de les retirer ultérieurement. Ce concept nous permet de définir
et de gérer l’interdépendance des droits.
Responsabilité du
chargé de la
protection des
données
En mettant à la disposition de l'utilisateur final un langage
relationnel de requête et de manipulation de données, l'administrateur
de base de données ne doit pas sous-estimer l'ampleur des tâches
administratives pour gérer l’attribution et la révocation des droits,
même s'il dispose des commandes GRANT et REVOKE. La pratique
montre que d'autres outils de contrôle sont nécessaires pour accomplir
efficacement les tâches quotidiennes de mise à jour et de surveillance
des droits des utilisateurs. En outre, des autorités de contrôle internes
et externes peuvent exiger la mise en œuvre de dispositifs particuliers
pour garantir l'utilisation légale des données sous protection
(examiner à ce sujet le cahier des charges d'un responsable de la
protection des données).
99
tables ou des vues spécifiques. À l'inverse, la commande REVOKE
permet de retirer à l'utilisateur un privilège qui lui a été accordé.
Par exemple, si nous voulons seulement autoriser la lecture de la
vue EMPLOYÉ dans la figure 3-12, il faut écrire :
Droit de lecture
accordé à
tout le monde
GRANT SELECT ON EMPLOYE TO PUBLIC
En spécifiant PUBLIC au lieu d'une liste d’utilisateurs, nous
accordons le droit de lecture à tous sans aucune restriction. Ce droit
leur permet de consulter une partie de la table de base à travers la vue
EMPLOYÉ.
Les privilèges peuvent être accordés de manière sélective. Dans
l'exemple suivant, le droit de mise à jour de la vue GROUPE_D
(figure 3-12) est accordé exclusivement à un responsable du
personnel identifié par le numéro d'utilisateur ID37289 :
Droit d’écriture
limité
GRANT UPDATE ON GROUPE_D TO ID37289
WITH GRANT OPTION
Transmission
des droits
L'utilisateur ID37289 peut alors modifier la vue GROUPE_D. En
outre, avec GRANT OPTION, il a la compétence de transmettre ce
privilège ou un droit de lecture restreint aux autres utilisateurs, et
aussi de les retirer ultérieurement. Ce concept nous permet de définir
et de gérer l’interdépendance des droits.
Responsabilité du
chargé de la
protection des
données
En mettant à la disposition de l'utilisateur final un langage
relationnel de requête et de manipulation de données, l'administrateur
de base de données ne doit pas sous-estimer l'ampleur des tâches
administratives pour gérer l’attribution et la révocation des droits,
même s'il dispose des commandes GRANT et REVOKE. La pratique
montre que d'autres outils de contrôle sont nécessaires pour accomplir
efficacement les tâches quotidiennes de mise à jour et de surveillance
des droits des utilisateurs. En outre, des autorités de contrôle internes
et externes peuvent exiger la mise en œuvre de dispositifs particuliers
pour garantir l'utilisation légale des données sous protection
(examiner à ce sujet le cahier des charges d'un responsable de la
protection des données).
