行レベルのセキュリティについて
一部のデータ・ソースでは、行レベルのセキュリティ・ポリシーを適用して、個々のユーザーが問合せできるデータを判別します。
データ・セキュリティは、行レベル・セキュリティ、データ・レベル・セキュリティ、仮想プライベート・データベース(VPD)ポリシーなどの様々な用語を使用して記述されます。 このドキュメントでは、行レベルのセキュリティという用語を使用します。
一部のデータ・ソースでは、問合せを実行しているエンド・ユーザーに偽装できる特権ユーザーを使用した接続がサポートされています。 接続プールを使用すると、接続文字列情報、およびデータ問合せの前に実行される接続時および問合せ時スクリプトのパラメータ化が可能です。 実際のエンド・ユーザーを偽装できる特権ユーザーを使用してOracle Analyticsがデータ・ソースに接続すると、データ・ソースのデータ・セキュリティ・ポリシーがエンド・ユーザー問合せに適用されます。
接続文字列および問合せスクリプトの構成に加え、Oracle Analyticsでは、セマンティック・モデル物理レイヤー内のデータベースごとに仮想プライベート・データベース(VPD)データ・ソース・プロパティが提供されます。 仮想プライベート・データベース(VPD)オプションを有効にすると、各ユーザーは問合せに許可されているデータのみ取得する必要があるため、ユーザー間での問合せキャッシュの共有を回避できます。
データベースのユーザー、権限およびセキュリティ・ポリシーを定義する必要があります。 詳細は、データベースのドキュメントを参照してください。
接続スクリプトを使用して、Oracle DatabaseまたはOracle AI Databaseデータ・ソースに対して同じ行レベル・セキュリティを実現できます。