Referencia de comando > Referencia de comando infacmd sql > SetTablePermissions
  

SetTablePermissions

Establece los permisos de grupos y usuarios en tablas virtuales.
El comando SetTablePermissions de infacmd sql emplea la siguiente sintaxis:
SetTablePermissions

<-DomainName|-dn> domain_name

<-ServiceName|-sn> service_name

<-UserName|-un> user_name

<-Password|-pd> password

[<-SecurityDomain|-sdn> security_domain]

[<-ResilienceTimeout|-re> timeout_period_in_seconds]

<-SQLDataService|-sqlds> sql_data_service

<-Table|-t> schema.table

<<-GranteeUserName|-gun> grantee_user_name|<-GranteeGroupName|-ggn> grantee_group_name>

[<-GranteeSecurityDomain|-gsdn> grantee_security_domain]

<-AllowedPermissions|-ap> allowed_permissions

<-DeniedPermissions|-dp> denied_permissions

[<-RLSPredicate|-rls> row_level_security_predicate]
La tabla siguiente describe las opciones y los argumentos del comando SetTablePermissions de infacmd sql:
Opción
Argumento
Descripción
-DomainName
-dn
domain_name
Obligatorio. Nombre del dominio de Informatica. El nombre de dominio se puede establecer con la opción -dn o con la variable de entorno INFA_DEFAULT_DOMAIN. Si se establece un nombre de dominio con ambos métodos, la opción -dn tendrá preferencia.
-ServiceName
-sn
service_name
Obligatorio. Nombre del servicio de integración de datos en el que está implementada la aplicación.
-UserName
-un
user_name
Es obligatorio si el dominio utiliza autenticación nativa o de LDAP. Nombre de usuario para conectar con el dominio. El nombre de usuario se puede establecer con la opción -un o con la variable de entorno INFA_DEFAULT_DOMAIN_USER. Si se establece un nombre de usuario con ambos métodos, la opción -un tendrá preferencia.
Es opcional si el dominio usa autenticación Kerberos. Para ejecutar el comando con inicio de sesión único, no establezca el nombre de usuario. Si establece el nombre de usuario, el comando se ejecutará sin inicio de sesión único.
-Password
-pd
password
Es obligatorio si especifica el nombre de usuario. Contraseña del nombre de usuario. La contraseña distingue entre mayúsculas y minúsculas. Las contraseñas se pueden establecer con la opción -pd o con la variable de entorno INFA_DEFAULT_DOMAIN_PASSWORD. Si se establece una contraseña con ambos métodos, la contraseña establecida con la opción -pd tendrá preferencia.
-SecurityDomain
-sdn
security_domain
Obligatorio si el dominio requiere autenticación de LDAP. Opcional si el dominio usa autenticación nativa o autenticación Kerberos. Nombre del dominio de seguridad al que pertenece el usuario del dominio. Los dominios de seguridad se pueden establecer con la opción -sdn o con la variable de entorno INFA_DEFAULT_SECURITY_DOMAIN. Si establece un nombre de dominio de seguridad con ambos métodos, la opción -sdn tendrá preferencia. El dominio de seguridad distingue mayúsculas de minúsculas.
Si el dominio utiliza autenticación nativa o de LDAP, el valor predeterminado es Nativo. Si el dominio utiliza autenticación Kerberos, el valor predeterminado es el dominio de seguridad de LDAP creado durante la instalación. El nombre del dominio de seguridad es el mismo que el ámbito del usuario especificado durante la instalación.
-ResilienceTimeout
-re
timeout_period_in_seconds
Opcional. Tiempo, en segundos, durante el que infacmd intenta establecer o restablecer una conexión con el dominio. El período de tiempo de espera de fiabilidad se puede establecer con la opción -re o con la variable de entorno INFA_CLIENT_RESILIENCE_TIMEOUT. Si se establece un período de tiempo de espera de fiabilidad con ambos métodos, la opción -re tendrá preferencia.
-SQLDataService
-sqlds
sql_data_service
Obligatorio. Nombre del servicio de datos SQL con la tabla virtual.
-Table
-t
schema.table
Obligatorio. Nombre de la tabla virtual. Especifique la tabla con el siguiente formato:
<schema_name>.<table_name>
-GranteeUserName|GranteeGroupName
-gun|-ggn
grantee_user_name|
grantee_group_name
Obligatorio. Nombre de usuario o de grupo para el que establecer o denegar permisos.
-GranteeSecurityDomain
-gsdn
grantee_security_domain
Obligatorio si usa la autenticación de LDAP y está concediendo permisos a los usuarios. Nombre del dominio de seguridad al que pertenece el usuario.
-AllowedPermissions
-ap
list_of_allowed_permissions
Obligatorio. Lista de permisos para permitir a usuarios. Escriba cualesquiera de los siguientes parámetros separados por espacios:
  • - Grant. Los usuarios pueden conceder y revocar los permisos de los objetos del procedimiento almacenado con la herramienta Administrator o empleando el programa de línea de comandos infacmd.
  • - SQL_Select. Los usuarios pueden ejecutar consultas SQL en la tabla.
-DeniedPermissions
-dp
denied_permissions
Opcional. Lista de permisos para denegar a usuarios. Escriba cualesquiera de los siguientes parámetros separados por espacios:
  • - GRANT. Los usuarios no pueden conceder ni revocar permisos en la tabla.
  • - SQL_SELECT. Los usuarios no pueden ejecutar consultas SQL en la tabla.
-RLSPredicate
-rls
row_level_security_predicate
Opcional. Enumera los predicados de la seguridad de nivel de fila que se aplican a las instrucciones SELECT.