ArcGIS で Oracle データベースを使用するための権限

権限によって、データおよびデータベースに対してユーザーが許可される操作を決定します。 組織内での作業のタイプに基づいて、権限を割り当てます。

データベースに対してユーザーが必要とする操作に基づいて、Oracle データベース管理者としてロールを作成し、それらのロールに権限を付与し、各ロールに適切なユーザーを追加します。 このページには、データベース ユーザーの一般的なタイプ (データ参照者、データ編集者、データ作成者) に必要な最小権限が記載されています。 一部の権限はロールに割り当てることができますが、その他の権限はユーザーに直接割り当てる必要があります。

これらの権限は、ArcGIS で Oracle データベースまたはサポートされている Oracle データベース サービス製品のいずれかを使用する際に適用されます。 ジオデータベースを使用するために必要な権限については、「Oracle でのジオデータベースの権限」をご参照ください。

下の表に、3 つのユーザー グループと、データを検索、編集、または作成するために必要な最小限の権限を示します。

ユーザーの種類必要な権限目的

データ参照者

CREATE SESSION

この権限でユーザーはデータベースに接続することができます。

他のユーザーのテーブルに対する SELECT

データ参照者には、検索する必要のある特定のテーブルに対する SELECT 権限が必要です。

データ編集者*

データ編集者には、データ参照者に必要な権限に加えて、次の追加の権限が必要です。

他のユーザーのテーブルに対する INSERTUPDATEDELETE

特定のテーブルに対して編集者が実行できる編集操作を付与します。

編集者が必要とする操作に基づいて、INSERTUPDATE、および DELETE 権限を任意に組み合わせて付与できます。 したがって、複数の編集者グループを作成して、それぞれに対し適切な権限を付与できます。 たとえば、full_edit グループには 3 つすべての権限とグループ メンバーが編集に必要とするテーブルの SELECT 権限を付与し、updates_only グループにはグループ メンバーが編集に必要とするテーブルの SELECTUPDATE の権限のみを付与します。

データ作成者

CREATE SESSION

この権限でユーザーはデータベースに接続することができます。

  • CREATE SEQUENCE
  • CREATE TABLE
  • CREATE TRIGGER

これらの権限が付与されると、データ作成者はデータベースにテーブルおよびフィーチャクラスを作成して、ObjectID フィールドを適用することができます。

*データを編集するには、Oracle データベース内のデータを参照する編集可能な Web フィーチャ レイヤーを公開します。

データ作成者が、データベースから ArcGIS クライアントに返されるデータの量を制限するためのビューを作成する場合は、CREATE VIEW 権限もそのデータ作成者に付与します。 そのデータ作成者が、作成したオブジェクトを削除できる必要がある場合は、次の追加の権限をデータ作成者に付与します。

  • DROP VIEW
  • DROP TABLE

ヒント:

ArcGIS Insights では追加の権限が必要な場合があります。 詳細については、ArcGIS Insights ヘルプの「必要なデータベース権限」をご参照ください。