メインコンテンツまでスキップ

アクセス制御

このページでは、ConsoleアクセスとSQL接続に使用する個別のアクセス制御システムについて説明します。それぞれがシステムへの異なるエントリーポイントをカバーします。

レイヤー対象者管理場所
MembersVeloDB Cloudコンソールへのアクセスが必要なチームメイトMembersMulti-Factor AuthenticationSAML Single Sign-On
Warehouse Users and RolesMySQLまたはJDBC経由でwarehouseに接続するアプリケーション、BIツール、SQLクライアントWarehouse Users and Roles

どれが必要ですか?

Membersはコンソールレベルのアイデンティティを管理します:組織に招待する人々です。メンバーのorganization role(Organization Admin、Organization Billing、Warehouse Admin、Warehouse Viewer)は、実行できるSQLではなく、コンソールで何を見て何ができるかを制御します。Premiumの組織ではSAML Single Sign-Onを使用して、企業のアイデンティティプロバイダーを通じてメンバーを認証できます。

Warehouse Users and Rolesはwarehouseレベルのアイデンティティを管理します:データパイプラインやBIダッシュボードがクエリを実行するために使用するSQLアカウントです。これらの認証情報は接続文字列に表示されます。ここでのrolesはwarehouseにスコープされたSQLロールであり、Membersに割り当てられたorganization rolesとは分離されています。

コンソールアクセスとSQLアクセスの両方が必要な人は、Memberとして追加され、かつwarehouse userが作成される必要があります。この2つのシステムは認証情報を共有しません。

このページでは