6.2用户和权限

管理-用户和特权选项卡提供与Active MySQL Server实例相关的所有用户和权限的列表。在此选项卡中,您可以添加和管理用户帐户,调整权限和过期密码。

打开管理-用户和特权标签:

  1. 建立与Active MySQL Server实例的连接。

  2. 在“连接”选项卡中,执行以下操作之一:

    • 点击用户和权限来自管理列表在导航器区域内。

    • 点击服务器然后用户和权限从菜单。

管理-用户和特权选项卡有几个任务区域,将在下面的章节中描述:

用户帐户

用户帐户由一个垂直框组成,它列出了与激活的MySQL连接相关联的每个用户帐户。列表包含每个用户名和帐户所在的主机名。使用添加账户删除,刷新按钮管理用户帐户列表。从列表中选择一个帐户,将账户详细信息聚集在一组选项卡中,在选定的用户帐户上。

的布局如下图所示管理-用户和特权选项卡的登录详细信息选项卡打开以显示一般帐户信息的示例。

图6.6 Navigator管理:使用登录选项卡打开用户和权限

内容在周围的文本中描述。

有关的描述登录账户限制行政角色,架构权限标签,请参阅相关部分。

登录选项卡

登录选项卡提供与所选用户帐户相关的以下信息:

  • 登录名:您可以创建具有相同名称的多个帐户来连接不同的主机。

  • 身份验证类型:选择“标准密码”或“基于主机的身份验证”标准。这caching_sha2_passwordSHA256_PASSWORD.身份验证类型提供比较安全的密码加密标准身份验证类型。

    从MySQL 8.0.4开始caching_sha2_password插件是服务器的默认身份验证插件。验证的帐户caching_sha2_password必须使用安全连接或支持使用RSA密钥对交换密码的未加密连接。

  • 限制主机匹配:_字符可以用作通配符。百分号()匹配零个或多个字符和下划线(_)匹配一个字符。

  • 密码确认密码:要重置密码,请输入新密码,然后确认。考虑使用八个或八个以上字符的密码,并混合大小写的字母、数字和标点符号。

    过期密码需要更改密码以使用该帐户。

帐户限制标签

账户限制选项卡在所选用户帐户上定义以下限制:

  • Max。查询:帐户可以在一小时内执行的查询次数。

  • Max。更新:帐户在一小时内可以执行的更新次数。

  • Max。连接:帐号在一小时内可以连接到服务器的次数。

  • 并发连接:帐户可以具有与服务器的同时连接数。

管理角色选项卡

角色是一种快速的方式,可以根据用户必须在服务器上执行的工作给用户授予一组权限。还可以将多个角色分配给用户帐户或直接分配权限,而无需首先分配角色。

选择用户帐户的角色后,您将看到累计的权限全球特权控制板。例如,如果选择角色Backupadmin,授予的特权包括事件锁表选择显示数据库。有关完整的权限列表,请参阅MySQL提供的特权

行政角色选项卡包括以下角色:

  • DBA:授予执行所有任务的权利。

  • MaintenanceAdmin:授予服务器维护权限。

  • ProcessAdmin.:授予评估,监控和杀死用户流程的权限。

  • Useradmin.:具有创建用户登录和重置密码的权限。

  • 科技程队:授予管理登录和授权和撤消服务器权限的权限。

  • monitedmin:授予监控服务器的最小权限。

  • DBManager.:授予所有数据库的全额权利。

  • DBDesigner:授予创建和反向工程任何数据库模式的权限。

  • ReplicationAdmin.:授予设置和管理复制所需的权利。

  • Backupadmin:授予备份任何数据库所需的最低权利。

  • 风俗:列出分配给用户帐户的其他(自定义)权限。所有默认帐户都无法使用此角色,例如。如果选择用户帐户,然后直接选择一个或多个特权,这些特权在任何选定角色之外,风俗角色被添加(并选择)到角色列表中。

要删除分配给所选用户帐户的所有权利,请单击撤销所有特权

特权模式选项卡

架构权限选项卡通过用户帐户分配一个或多个模式的方式。要按架构分配给所选帐户的权限,请执行以下操作:

  1. 添加一个模式条目(或规则),它指定应用所选用户帐户的模式。点击添加条目打开New Schema Privilege Definition对话框。对话框提供以下独立选项供选择:

    • 所有模式(%)—该规则适用于任何模式名。

    • 模式匹配模式:图案- 将此规则应用于匹配给定名称或模式的模式。你可以使用_作为模式中的通配符;但是,要使用文字值,必须用反斜杠(\)。

    • 选定的架构:模式名—将规则应用于从列表中选择的特定模式名。

    删除条目从列表中删除与它关联的条目和权限。当你点击撤销所有特权时,系统会提示您删除分配给所选用户帐户的所有特权。

  2. 选择一个条目后,标记仅应用于该条目中定义的模式的各个访问权限。访问权限分为Object权限、DDL权限和其他权限。所选择的每个右项都将出现在特权模式条目的列。