GRANT et REVOKE avec ldap2pg

et sans LDAP

@EtienneBersac

Parlons de vos données – 22 février 2018

À propos

ldap2pg

Synchro automatique

  • réinitialiser (tout)
  • redérouler les autorisations
  • groupes ro, rw, ddl

Synchro ldap2pg

  • introspection.
  • autorisation explicite.
  • révocation implicite.

Définition d’une ACL

ACL prédéfinies

ALTER DEFAULT PRIVILEGES

  • anticiper la modification du modèle.
  • lister les propriétaires.
  • par schéma ou global.
  • … bug :-)

Démo !

Merci !