0

是否有可能(并建议)限制某些AX数据的访问以保护系统管理员角色?Dynamics AX 2012受限系统管理员

的情况是,公司并不想给访问它的金融交易,也为员工的工资数据,以及其他一些分类信息系统管理员应该不会因为不相干的访问。

但是,这个特殊的管理员窗体和报表进行开发任务,也打谁是数据维护,索引,镜像,备份...等实际负责SQL DBA的角色。

所以,如果我们设法限制他的数据从AX客户端访问,他仍然可以对SQL后端访问,我们如何能够在SQL本身限制/加密的数据呢?

任何建议高度赞赏!

回答

0

你所要求的是难以置信的。它也可能会阻止他作为一名开发人员运作良好。

我见过其他公司做的,并会作出最有意义的我是你的基础设施划分为生产和测试/开发系统。

那么您需要备份您的生产数据和恢复数据的测试和擦洗,同时私人财务信息。

只有在开发和SQL更改时,才能让他访问Test/Dev系统。需要对具有敏感数据的生产系统进行的任何开发或SQL更改将由允许与敏感数据交互的另一个人执行。

有人必须有从SQL访问数据。你不可能让会计师和控制者只能访问数据。所以无论你打算限制他的访问......这将是一个很好的候选人。