Можно ли синхронизировать группы пользователей Netezza с группами Active Directory? - PullRequest
0 голосов
/ 03 апреля 2019

Кто-нибудь знает, возможно ли синхронизировать группы пользователей Netezza с группами Microsoft Active Directory (AD)?

Устройства Netezza моего клиента уже требуют, чтобы пользователь подключался с использованием своего сетевого идентификатора и pw через подключение к серверу LDAP. Но они хотели бы использовать группы AD на разных платформах данных. Прямо сейчас им необходимо поддерживать группу AD для определенного набора данных и соответствующую группу пользователей Netezza для нее на платформе Netezza. Есть ли способ синхронизации двух, поэтому не нужно поддерживать две отдельные группы?

1 Ответ

1 голос
/ 03 апреля 2019

Это, конечно, возможно Мы разработали скрипт, который экспортирует два CSV-файла из активного каталога. 1) Первый файл содержит список всех групп, который соответствует определенному соглашению об именах (начинается с G_NZ) 2) Второй файл содержит список каждого пользователя в каждой из этих групп с именем группы рядом с именем пользователя. 3) На основе других частей соглашений об именах этих групп сценарий предоставляет им конкретные права в конкретных базах данных и схемах, соответствующих аналогичному соглашению об именах. 4) Последний шаг - создать всех пользователей из файла, удалить тех, кого больше нет в файле, и добавить этих пользователей в нужные группы

Пример: База данных с именем PROD_EDW имеет схему с именем DBO, а группа G_NZ_PROD_DBO_R предоставляет доступ на чтение ко всем объектам и этой схеме

Я надеюсь, что вы можете следовать

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...