Privilegien von Benutzer und Gruppen mit SQL Abfragen

Hast du dich gefragt, welche Privilegien deine Benutzer und Benutzergruppen haben? Es wäre gut, dies von Zeit zu Zeit zu überprüfen. Aber wie macht man das effizient? Natürlich mit SQL. In diesem Artikel zeigt dir Marcin eine SQL-Abfrage, die einen Report über alle Privilegien deiner Benutzer und Benutzergruppen erstellt.

Automic Privilegien mit SQL überprüfen

Welche Benutzer oder Benutzergruppen verfügen über ein bestimmtes Privileg in Automic Automation? Bei wenigen Konten lässt sich das noch manuell in AWI kontrollieren. In einer Umgebung mit vielen Clients, Usern und User Groups wird diese Vorgehensweise jedoch schnell unübersichtlich. In diesem Tutorial zeigen wir, wie wir die Privilegien mit einer SQL-Abfrage systemweit auswerten und daraus einen filterbaren Report erstellen.

Benutzer- und Gruppenprivilegien effizient kontrollieren

Als konkretes Beispiel suchen wir nach Benutzern und Gruppen, bei denen das Privileg „Berechtigungen auf Objektebene verwenden“ aktiviert ist. Statt jedes Objekt einzeln zu öffnen, lesen wir die benötigten Informationen direkt aus der Automic-Datenbank. So erhalten wir eine einheitliche Übersicht über mehrere Mandanten und können auffällige Berechtigungen schneller identifizieren.

Der SQL-Report unterstützt uns unter anderem bei:

  • regelmäßigen Berechtigungsprüfungen und internen Audits,
  • der Suche nach besonders weitreichenden Privilegien,
  • der Kontrolle von Usern und User Groups über mehrere Clients,
  • der Vorbereitung von Bereinigungen im Berechtigungskonzept,
  • dem Export und der weiteren Filterung in Excel.

Wie Automic Privilegien in der Datenbank speichert

Zunächst schauen wir in das Automic-Datenbankschema. Die Privilegien der Benutzer befinden sich im Feld USR_Privilege, für Benutzergruppen ist das entsprechende Feld USG_Privilege relevant. Beide Werte werden als große Ganzzahl gespeichert. In der Benutzeroberfläche sehen wir dagegen eine Liste einzelner Optionen, die jeweils aktiviert oder deaktiviert sind.

Um diese Darstellungen zusammenzuführen, wandeln wir den Zahlenwert in eine binäre Bitmaske um. Jede Position innerhalb der Folge aus Nullen und Einsen steht für ein bestimmtes Privileg: Eine 1 bedeutet, dass es gesetzt ist, eine 0 kennzeichnet ein nicht gesetztes Privileg.

SQL-Report für User und User Groups erstellen

Wir ergänzen die Privilegiendaten mit einem Join auf die Tabelle OH. Dadurch erhalten wir zusätzlich den Objektnamen, den Objekttyp und den zugehörigen Client. Anschließend führen wir Benutzer und Gruppen mit UNION in einer gemeinsamen Auswertung zusammen.

Die fertige SQL-Abfrage verwendet eine CTE als Grundlage für die Rohdaten. Mit SUBSTRING lesen wir die relevanten Positionen der binären Privilegienliste aus und versehen sie mit verständlichen Spaltennamen. Danach können wir direkt in SQL nach einzelnen Privilegien filtern oder den vollständigen Report exportieren.

SQL-Abfragen für PostgreSQL, MSSQL und Oracle

Da sich die Umwandlung einer Ganzzahl in einen Binärwert je nach Datenbanksystem unterscheidet, werden passende Abfragen für PostgreSQL, Microsoft SQL Server und Oracle bereitgestellt. Damit schaffen wir eine wiederverwendbare Grundlage für transparente Berechtigungsanalysen und eine sicherere Automic Automation Administration.

Automic lernen mit PEM

Möchtest du mehr über Automic lernen, ohne deshalb für Workshops durchs Land reisen zu müssen? Bei PEM entscheidest du, wann und wie du dich weiterbilden möchtest! In interaktiven Kursen, Tutorials und Videos lernst du alles Wissenswerte rund um Automic. Und via Live-Sessions, Kommentarfunktion oder E-Mail sind wir jederzeit für dich da.

Hört sich das interessant an? Dann lege heute noch los mit PEM, dem Automic Training 2.0 und einer ganzjährigen Automic-Betreuung!

Member werden
Jetzt registrieren

FAQ zum Automic Training auf PEM

PEM ist die innovativste und größte deutschsprachige Automic-Lernplattform. Sie bietet den PEM-Mitgliedern ein umfassendes Online-Schulungsangebot, auf das 24/7 und von überall aus zugegriffen werden kann. Die Plattform umfasst Hunderte Videos und interaktive Kurse und richtet sich an Einsteiger und Profis gleichermaßen.