grant with admin/grant option

regonly1發表於2009-07-30

with admin option 用於系統許可權授權,with grant option 用於物件授權。
可以將對應許可權授予其他使用者,但是不能將該許可權下的子許可權單獨授予其他使用者。

下面是轉載的:
但給一個使用者授予系統許可權帶上with admin option 時,此使用者可把此係統許可權授予其他使用者或角色,但收回這個使用者的系統許可權時,這個使用者已經授予其他使用者或角色的此係統許可權不會因傳播無效,如授予A系統許可權create session with admin option,然後A又把create session許可權授予B,但員收回A的create session許可權時,B依然擁有create session的許可權,但管理員可以顯式收回B create session的許可權,即直接revoke create session from B.

而with grant option用於物件授權時,被授予的使用者也可把此物件許可權授予其他使用者或角色,不同的是但管理員收回用with grant option授權的使用者物件許可權時,許可權會因傳播而失效,如grant select on table with grant option to A,A使用者把此許可權授予B,但管理員收回A的許可權時,B的許可權也會失效,但管理員不可以直接收回B的SELECT ON TABLE 許可權。 

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/12932950/viewspace-610803/,如需轉載,請註明出處,否則將追究法律責任。

相關文章