データ・リソースのアナリティクス
データ・リソースへのアクセス権を付与するデータ・セキュリティ・ポリシーに関する情報や、そのリソースへのアクセス権を付与されるロールとユーザーに関する情報をレビューできます。
-
「分析」ページで、「データベース・リソース」タブをクリックします。
-
「データ・リソース」フィールドでレビューするリソースを選択します。
-
「進む」をクリックします。
結果は、3つの表に表示されます。
データ・セキュリティ・ポリシー
「データ・セキュリティ・ポリシー」表には、選択したデータ・リソースへのアクセス権を付与するポリシーが文書化されます。
各行には、デフォルトで次のものを指定するポリシーが文書化されます。
-
付与するデータ権限。
-
データ・リソースからデータを選択する方法を定義する条件。
-
ポリシー名と説明。
-
ポリシーを含むロール。
任意の指定ポリシーについて、この表には複数の行を含めることができ、各行はポリシーが使用される各ロールに対応しています。
承認済ロール
「承認済ロール」表には、選択したデータ・リソースへの直接的または間接的なアクセス権があるロールが文書化されます。 ロールには次のものが含まれる可能性があります。
-
データ・リソースへのアクセス権を付与する1つ以上のデータ・セキュリティ・ポリシー。 「承認済ロール」表では、ロールに属する各ポリシーに対して1つの行が含まれます。
-
階層内の1つ以上のロールからデータ・リソースへのアクセス権を継承できます。 「承認済ロール」表では、各継承に対して1つの行が含まれます。
デフォルトでは、各行で次が指定されています。
-
文書化するロールの名前。
-
アクセス権の継承元の下位ロールの名前(存在する場合)。 (行で、サブジェクト・ロールに直接割り当てられたデータ・セキュリティ・ポリシーが提供するアクセス権が文書化される場合、このセルは空になります。)
-
ロールに付与されるデータ権限。
-
データ・リソースからデータを選択する方法を定義する条件。
承認済ユーザー
「承認済ユーザー」表には、選択したデータ・リソースへのアクセス権があるロールが割り当てられるユーザーが文書化されます。
デフォルトでは、各行により、ユーザー名、ユーザーに割り当てられるロール、ユーザーに付与されるデータ権限、データ・リソースからデータを選択する方法を定義する条件が指定されます。 任意の指定ユーザーについて、この表に複数の行を含めることができます。この場合、ユーザーに割り当てられたロールに属するか、そのロールが継承するデータ・セキュリティ・ポリシーによって付与される各アクセス権に対して1つの行が対応しています。
結果の操作
これらの3つの表内では、次の処理を実行できます。
-
列を追加または削除します。 「表示」 - 「列」を選択します。
-
結果全体を検索します。 「表示」→「例による問合せ」を選択して、表の各列に検索フィールドを追加します。
-
結果をスプレッドシートにエクスポートします。 各表で使用可能な「Excelにエクスポート」オプションを選択します。