Я думаю, что Фарх уже довольно хорошо объяснил «как». Я хотел бы добавить следующее.
Я работаю с машиностроителем, и нам приходится иметь дело с администрацией по контролю за продуктами и лекарствами (американское юридическое лицо, которое осуществляет полномочия по обеспечению безопасности и регулирования в отношении продуктов питания и лекарств для Американские издательства c) и их европейские коллеги. Мы находимся в категории продуктов питания, поэтому она не такая жесткая, юридически обоснованная, как фармацевтическое регулирование, но все же довольно жесткая. Мы также делаем то, что вы здесь описываете.
У нас есть определенные роли: администратор, оператор и т. Д. c. и учетная запись «по умолчанию» для каждой роли создается для каждого пользователя. Это также хорошо, когда, например, кто-то забыл добавить оператора, и вы получаете звонок, который кому-то нужен, чтобы получить доступ к вашей системе для этой конкретной роли c.
Когда мы в конечном итоге отправляем нашу машину клиенту это становится их собственностью, и поэтому мы меняем большинство ролей и их учетных записей. У нас есть роль OEM, которая в принципе может делать все, для чего только у нас есть логин. Это в основном суперпользователь, и мы используем его только для обслуживания. Его детали хранятся в секрете за пределами компании.
Так что - я думаю, что вполне нормально вводить данные администратора в вашу базу данных, но, возможно, было бы разумно применить политику «с первого раза смени пароль».