Privilegien von Benutzer und Gruppen mit SQL Abfragen

Automic Privilegien mit SQL überprüfen
Welche Benutzer oder Benutzergruppen verfügen über ein bestimmtes Privileg in Automic Automation? Bei wenigen Konten lässt sich das noch manuell in AWI kontrollieren. In einer Umgebung mit vielen Clients, Usern und User Groups wird diese Vorgehensweise jedoch schnell unübersichtlich. In diesem Tutorial zeigen wir, wie wir die Privilegien mit einer SQL-Abfrage systemweit auswerten und daraus einen filterbaren Report erstellen.
Benutzer- und Gruppenprivilegien effizient kontrollieren
Als konkretes Beispiel suchen wir nach Benutzern und Gruppen, bei denen das Privileg „Berechtigungen auf Objektebene verwenden“ aktiviert ist. Statt jedes Objekt einzeln zu öffnen, lesen wir die benötigten Informationen direkt aus der Automic-Datenbank. So erhalten wir eine einheitliche Übersicht über mehrere Mandanten und können auffällige Berechtigungen schneller identifizieren.
Der SQL-Report unterstützt uns unter anderem bei:
- regelmäßigen Berechtigungsprüfungen und internen Audits,
- der Suche nach besonders weitreichenden Privilegien,
- der Kontrolle von Usern und User Groups über mehrere Clients,
- der Vorbereitung von Bereinigungen im Berechtigungskonzept,
- dem Export und der weiteren Filterung in Excel.
Wie Automic Privilegien in der Datenbank speichert
Zunächst schauen wir in das Automic-Datenbankschema. Die Privilegien der Benutzer befinden sich im Feld USR_Privilege, für Benutzergruppen ist das entsprechende Feld USG_Privilege relevant. Beide Werte werden als große Ganzzahl gespeichert. In der Benutzeroberfläche sehen wir dagegen eine Liste einzelner Optionen, die jeweils aktiviert oder deaktiviert sind.
Um diese Darstellungen zusammenzuführen, wandeln wir den Zahlenwert in eine binäre Bitmaske um. Jede Position innerhalb der Folge aus Nullen und Einsen steht für ein bestimmtes Privileg: Eine 1 bedeutet, dass es gesetzt ist, eine 0 kennzeichnet ein nicht gesetztes Privileg.
SQL-Report für User und User Groups erstellen
Wir ergänzen die Privilegiendaten mit einem Join auf die Tabelle OH. Dadurch erhalten wir zusätzlich den Objektnamen, den Objekttyp und den zugehörigen Client. Anschließend führen wir Benutzer und Gruppen mit UNION in einer gemeinsamen Auswertung zusammen.
Die fertige SQL-Abfrage verwendet eine CTE als Grundlage für die Rohdaten. Mit SUBSTRING lesen wir die relevanten Positionen der binären Privilegienliste aus und versehen sie mit verständlichen Spaltennamen. Danach können wir direkt in SQL nach einzelnen Privilegien filtern oder den vollständigen Report exportieren.
SQL-Abfragen für PostgreSQL, MSSQL und Oracle
Da sich die Umwandlung einer Ganzzahl in einen Binärwert je nach Datenbanksystem unterscheidet, werden passende Abfragen für PostgreSQL, Microsoft SQL Server und Oracle bereitgestellt. Damit schaffen wir eine wiederverwendbare Grundlage für transparente Berechtigungsanalysen und eine sicherere Automic Automation Administration.
Automic lernen mit PEM
Möchtest du mehr über Automic lernen, ohne deshalb für Workshops durchs Land reisen zu müssen? Bei PEM entscheidest du, wann und wie du dich weiterbilden möchtest! In interaktiven Kursen, Tutorials und Videos lernst du alles Wissenswerte rund um Automic. Und via Live-Sessions, Kommentarfunktion oder E-Mail sind wir jederzeit für dich da.
Hört sich das interessant an? Dann lege heute noch los mit PEM, dem Automic Training 2.0 und einer ganzjährigen Automic-Betreuung!
FAQ zum Automic Training auf PEM
PEM ist die innovativste und größte deutschsprachige Automic-Lernplattform. Sie bietet den PEM-Mitgliedern ein umfassendes Online-Schulungsangebot, auf das 24/7 und von überall aus zugegriffen werden kann. Die Plattform umfasst Hunderte Videos und interaktive Kurse und richtet sich an Einsteiger und Profis gleichermaßen.
Um verschiedene Bedürfnisse zu erfüllen, gibt es bei PEM verschiedene Arten von Inhalten: Kurse, Tutorials, Lernpfade, Labore, Tools und Live-Sessions.
- In den Kursen und Tutorials lernst du in kurzweiligen und interaktiven Videos alles über Automic.
- Die Lernpfade bieten eine vollumfängliche Ausbildung zu einem bestimmten Automic-Thema. Als Anfänger eignet sich beispielsweise der 11-teilige Operator-Lernpfad. Bist du bereits Automic-Experte? Dann lernst sicher auch du noch etwas mit dem Datenbank-SQL Lernpfad.
- Labore sind Automic-Umgebungen, die auf Knopfdruck bereitgestellt werden und in denen das Gelernte in die Praxis umgesetzt werden kann.
- Auf PEM werden regelmäßig Tools mit passender Anleitung bereitgestellt. Damit lassen sich Automic-Prozesse noch weiter automatisieren und vereinfachen.
- In regelmäßigen Abständen finden Live-Sessions statt, bei denen wir aktuelle News und bestimmte Automic-Themen besprechen, und Fragen unserer Member beantworten.
Bei normalen Automic-Schulungen steht dir der Trainer ein paar Tage zur Verfügung. Wenn du Glück hast, kannst du vielleicht schon vor der Schulung Input liefern, und wenn du besonders viel Glück hast, dann kannst du in den Wochen nach der Schulung noch 1-2 Fragen nachschießen.
Unsere Mitglieder können uns jederzeit eine E-Mail schicken. Kleine Fragen beantworten wir gleich per E-Mail, größere Fragen nehmen wir mit in die nächste Live-Session und beantworten sie dort. Bei Fragen zu bestimmten Themen steht unseren Membern außerdem die Kommentarfunktion zur Verfügung. Das nennen wir “ganzjährige Automic Betreuung”.
Für die direkte Kommunikation gibt es bei uns die Live-Sessions: 24 Live-Sessions pro Jahr. Admin-Member dürfen bei jedem teilnehmen, Designer bei jedem zweiten, und Operator vier Mal im Jahr. In den Live-Sessions sind Fragen zu jedem Automic-Thema herzlich willkommen! Member haben die Möglichkeit, ihre Fragen vorab zu stellen, damit wir uns auf die Antwort und die Diskussion vorbereiten können.
Außerdem bieten wir sogenanntes Online Consulting. Das sind exklusive Videokonferenz-Sessions mit unseren Automic-Experten. Das Beste daran: Member, die über ein Kontingent für Online-Consulting verfügen, haben jederzeit Zugriff auf die Kalender unserer Spezialisten, und können dort direkt ihre Sessions buchen.
Enterprise-Kunden haben automatisch ein Kontingent dabei. Alle anderen können das dazu buchen.
Die Membership schließt du immer für ein Jahr ab. Danach verlängert sie sich normalerweise automatisch.
Bis einen Monat vor Ablauf kannst du jederzeit mit einer einfachen E-Mail kündigen. Natürlich kannst du die Membership bereits bei Vertragsbeginn auf ein Jahr beschränken.