Настройка доступа к группе Active Directory
Чтобы разрешить группе Active Directory (AD) доступ к Менеджеру конфигураций Micromine Geobank, не предоставляя системному администратору доступ к этой группе на сервере SQL, вам необходимо сделать следующее в SQL Management Studio:
Поскольку в этом примере добавляется группа домена, имя для входа принимает форму <DOMAIN NAME>\<GROUP>.
- Добавьте групповой логин на странице Безопасность | Вход:
- Для ролей сервера необходимо включить публичные настройки. В приведенных ниже примерах замените “PERTH\gbtestgroup” на имя группы, к которой вы предоставляете доступ:
- В разделе «Сопоставление пользователей» сопоставьте базу данных конфигурации и базу данных, предоставив группе доступ db_owner:
- Затем вам нужно будет выполнить следующий запрос, чтобы предоставить доступ на выполнение к хранимой процедуре xp_logininfo. Замените “PERTH\gbtestgroup” на фактическое имя домена и группы, к которой вы предоставляете доступ:
Если при запуске хранимой процедуры вы получите сообщение об ошибке, например «Не удается найти пользователя <username>, так как он не существует или у вас нет разрешения», вам потребуется предоставить пользователю публичный доступ (как минимум) к главной базе данных: