Oracle - 如何向用户授予对其他用户对象的权限

时间:2009-05-14 20:32:41

标签: oracle permissions grant

我需要向用户TARGETUSER提供选择/插入/更新用户SOURCEUSER的所有表的权利(我可以从here中找出这一点)以及运行所有存储过程的能力。

基本上,如果我能让TARGETUSER使用SOURCE_USER的对象进行所有非ddl活动,我不会抱怨。我该怎么做?

2 个答案:

答案 0 :(得分:8)

您可以编写一个简单的程序来执行此操作:

BEGIN
  FOR Rec IN (SELECT object_name, object_type FROM all_objects WHERE owner='SOURCEUSER' AND object_type IN ('TABLE','VIEW','PROCEDURE','FUNCTION','PACKAGE')) LOOP
    IF Rec.object_type IN ('TABLE','VIEW') THEN
      EXECUTE IMMEDIATE 'GRANT SELECT, UPDATE, INSERT, DELETE ON SOURCEUSER.'||Rec.object_name||' TO TARGETUSER';
    ELSIF Rec.object_type IN ('PROCEDURE','FUNCTION','PACKAGE') THEN
      EXECUTE IMMEDIATE 'GRANT EXECUTE ON SOURCEUSER.'||Rec.object_name||' TO TARGETUSER';
    END IF;
  END LOOP;
END;

不确定您要求的其他内容。您可以修改上述内容,为要向targetuser提供的权限添加其他授权和/或object_types。正如@stili所暗示的那样,你可以对角色做很多事情,但要小心 - 当通过角色授权时,某些权限不起作用。

答案 1 :(得分:1)

要生成SQL脚本,您可以使用以下内容,类似于DCookie建议的解决方案

SELECT 'GRANT SELECT, UPDATE, DELETE, INSERT ON ' || table_name || ' TO other_user;'
      FROM all_tables WHERE owner = 'other_user';
UNION ALL
SELECT 'GRANT EXECUTE ON ' || object_name || ' TO other_user;'
    FROM all_objects 
    WHERE owner = 'other_user' 
    AND object_type IN ('FUNCTION', 'PROCEDURE', 'PACKAGE');

通常,我建议使用角色来避免为每个用户授予访问权限。

如果使用角色,请以复制角色的用户身份运行以下SQL。您还可以添加其他选项,例如admin_optiondefault_role

SELECT 'GRANT ' || granted_role || ' TO other_user;'
  FROM user_role_privs;

或者,您可以查询dba_role_privs以获取特定用户的角色:

SELECT 'GRANT ' || granted_role || ' TO other_user;'
  FROM dba_role_privs WHERE grantee = 'source_user';