SQL Server Benutzer
SQL Server Login
Beschreibt die Zugangsdaten (Benutzername und Passwort) zum SQL Server.
SQL Server User
Legt den Zugriff für einen Login pro Datenbank und dessen Berechtigung fest.
Allgemein
Die Anlage und Verwaltung der SQL Server Benutzer übernimmt der SelectLine Server eigenständig. Für jeden Benutzer in der Benutzerverwaltung des Servers wird ein eigener SQL Server Login angelegt und die User pro Datenbank angelegt. Dies betreffen auch das Passwort und die Berechtigungen. Die vom SelectLine Server erstellten Logins (bspw. “SLLU_xy_4711”) können nicht für eine direkte Anmeldung am SQL Server, bspw. durch Drittanwendungen, genutzt werden"
Wann werden SQL Logins und User angelegt und wieder gelöscht?
Immer wenn ein neuer Benutzer im SelectLine Server angelegt wird, wird für diesen ein SQL Server Login angelegt. Für alle Mandanten, auf denen der Benutzer zugreifen darf, wird ein User für diesen Login unter der Datenbank angelegt. Wird ein Benutzer im SelectLine Server inaktiv gesetzt oder gelöscht, werden der Login und die User im SQL Server wieder entfernt.
Welche Berechtigungen erhält ein Login?
Der Login erhält die Berechtigung “View server state”. Die User erhalten die Datenbank-Rollen “db_datareader” und “db_datawriter” pro Datenbank auf die sie zugreifen dürfen.
Nach welchen Regeln werden die Passwörter für die SQL Logins festgelegt?
Ein vom SelectLine Server erzeugtes Passwort enthält mindestens 32 Zeichen, welche zufällig durch eine, nach aktuellem Stand für kryptografische Anwendungen empfohlene Funktion erzeugt werden und ist symmetrisch verschlüsselt. Beispiel-Passwort: “Q29kZVBhc3N3b3JkQ29kZVBhc3N3b3JkQ29kZQ==”
Wann ändert sich das Passwort für einen SQL Login?
In folgenden Situationen wird durch den SelectLine Server ein neues Passwort erzeugt:
- Beim Inaktiv setzen eines Benutzers im SelectLine Server werden der Login und die User entfernt. Beim aktiv setzen wird ein neuer Login mit einem neuen Passwort angelegt und die User für die erlaubten Datenbanken erstellt.
- Wenn eine Anmeldung mit den bekannten Zugangsdaten nicht möglich ist. Bspw. weil jemand über das Managementstudio ein anderes Passwort vergeben hat oder es verfallen ist.
Wer nutzt diesen SQL Server Login?
Alle SelectLine Anwendungen, benutzen in der Regel einen direkten Zugang zum SQL Server. Nach erfolgreicher Authentifizierung eines Benutzers am SelectLine Server durch eine SelectLine Anwendung, erhält die Anwendung die Zugangsdaten zum SQL Server verschlüsselt übermittelt und verbindet sich mit diesen mit dem SQL Server.