Páginas filhas
  • TOTVS Agro LGPD (Banco de Dados - Permissões)

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Showcase
button-linkhttps://tdn.totvs.com/display/PA/TOTVS+Agro+-+LGPD
button-textAcessar
descriptionEsta seção descreve os bancos de dados homologados para o produto TOTVS Agro LGPD
titleBancos Homologados

Showcase
button-linkhttps://tdn.totvs.com/display/PA/TOTVS+Agro++LGPD
button-textAcessar
descriptionEsta seção apresenta os requisitos de hardware e software do TOTVS Agro LGPD
titleRequisitos Produto

Dica
iconfalse
Dica
iconfalse

O TOTVS Agro LGPD requer a criação das seguintes tablespaces:

  • Tablespace de Dados: PIMS_DATA
  • Tablespace de Índice: PIMS_INDX


Bloco de código
languagesql
titleTablespace
CREATE TABLESPACE PIMS_DATA DATAFILE '/u01/oradata/orcl/PIMS_DATA.ORA' SIZE 20G;

CREATE TABLESPACE PIMS_INDX DATAFILE '/u01/oradata/orcl/PIMS_INDEX.ORA' SIZE 20G;


Criação de Owner e Atribuição de Permissões


O TOTVS Agro LGPD precisará de dois Owner / Schema: uma será utilizada para armazenar as informações da aplicação LGPD e a outra será responsável por receber os dados de autenticação dos usuários, provisionados pela aplicação Keycloak.


Bloco de código
languagesql
themeEclipse
titleCriação do Usuário / Owner- TOTVS Agro LGPD
CREATE USER {{DB_USUARIO_LGPD}} IDENTIFIED BY "{{DB_SENHA_LGPD}}" DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;  

GRANT CONNECT                    TO {{DB_USUARIO_LGPD}};
GRANT "RESOURCE                  TO {{DB_USUARIO_LGPD}};
GRANT UNLIMITED TABLESPACE       TO {{DB_USUARIO_LGPD}};
GRANT DEBUG CONNECT SESSION      TO {{DB_USUARIO_LGPD}};
GRANT DEBUG ANY PROCEDURE        TO {{DB_USUARIO_LGPD}};  
GRANT CREATE SYNONYM             TO {{DB_USUARIO_LGPD}};
GRANT CREATE VIEW                TO {{DB_USUARIO_LGPD}};
GRANT CREATE PROCEDURE           TO {{DB_USUARIO_LGPD}}; 
GRANT CREATE TRIGGER             TO {{DB_USUARIO_LGPD}};
GRANT CREATE SEQUENCE            TO {{DB_USUARIO_LGPD}}; 
GRANT CREATE MATERIALIZED VIEW   TO {{DB_USUARIO_LGPD}};
GRANT UNLIMITED TABLESPACE		 TO {{DB_USUARIO_LGPD}};

ALTER USER {{DB_USUARIO_LGPD}} QUOTA UNLIMITED ON PIMS_DATA;
ALTER USER {{DB_USUARIO_LGPD}} QUOTA UNLIMITED ON PIMS_INDX; 



Bloco de código
languagesql
themeEclipse
titleCriação do Usuário / Owner- TOTVS Agro LGPD Keycloak
CREATE USER {{DB_USUARIO_LGPD_KC}} IDENTIFIED BY "{{DB_SENHA_LGPD}}" DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;  

GRANT CONNECT                    TO {{DB_USUARIO_LGPD_KC}};
GRANT "RESOURCE                  TO {{DB_USUARIO_LGPD_KC}};
GRANT UNLIMITED TABLESPACE       TO {{DB_USUARIO_LGPD_KC}};
GRANT DEBUG CONNECT SESSION      TO {{DB_USUARIO_LGPD_KC}};
GRANT DEBUG ANY PROCEDURE        TO {{DB_USUARIO_LGPD_KC}};  
GRANT CREATE SYNONYM             TO {{DB_USUARIO_LGPD_KC}};
GRANT CREATE VIEW                TO {{DB_USUARIO_LGPD_KC}};
GRANT CREATE PROCEDURE           TO {{DB_USUARIO_LGPD_KC}}; 
GRANT CREATE TRIGGER             TO {{DB_USUARIO_LGPD_KC}};
GRANT CREATE SEQUENCE            TO {{DB_USUARIO_LGPD_KC}}; 
GRANT CREATE MATERIALIZED VIEW   TO {{DB_USUARIO_LGPD_KC}};
GRANT UNLIMITED TABLESPACE		 TO {{DB_USUARIO_LGPD_KC}};

ALTER USER {{DB_USUARIO_LGPD_KC}} QUOTA UNLIMITED ON PIMS_DATA;
ALTER USER {{DB_USUARIO_LGPD_KC}} QUOTA UNLIMITED ON PIMS_INDX; 



O TOTVS LGPD  necessita de um owner / schema, que deverá ser aplicado um trigger de logon para o Owner do TOTVS Agro Bioenergia. Esse usuário deverá possuir as permissões listadas abaixo. 


Bloco de código
languagesql
themeEclipse
titleCriação do Usuário / Owner- TOTVS Agro Keycloakde Integração do TOTVS LGPD
CREATE USER {{DB_USUARIO_LGPD_KEYCLOAKINTEGRACAO}} IDENTIFIED BY "{{DB_SENHA_LGPD_KEYCLOAK}}INTEGRACAO" DEFAULT DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;  

GRANT CONNECT                    TO                  TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT "RESOURCE                  TO                     TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT UNLIMITED TABLESPACE                TO {{DB_USUARIO_LGPD_KEYCLOAKINTEGRACAO_BIO}};
GRANT DEBUG CONNECT SESSION      TO CREATE SYNONYM                TO {{DB_USUARIO_LGPD_KEYCLOAKINTEGRACAO_BIO}};
GRANT DEBUG ANY PROCEDURE        TOCREATE VIEW                   TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};  
GRANT CREATE SYNONYMPROCEDURE                         TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT CREATE VIEW                TOTRIGGER                TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT CREATE PROCEDURE           SEQUENCE               TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};  
GRANT CREATE TRIGGERMATERIALIZED  VIEW           TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT CREATE SEQUENCE            TO ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}}; 
GRANT CREATE MATERIALIZED VIEW   ALTER ANY TABLE               TO {{DB_USUARIO_LGPD_KEYCLOAKINTEGRACAO_BIO}};
GRANT UNLIMITED TABLESPACE		INSERT ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};

ALTER USERGRANT UPDATE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}};
GRANT QUOTADELETE UNLIMITED ON PIMS_DATA;
ALTER USERANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_KEYCLOAKBIO}} QUOTA UNLIMITED ON PIMS_INDX; 

O TOTVS LGPD  necessita de um owner / schema, que deverá ser aplicado um trigger de logon para o Owner do TOTVS Agro Bioenergia. Esse usuário deverá possuir as permissões listadas abaixo. 

;
GRANT SELECT ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT CREATE ANY TRIGGER            TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT CREATE ANY SEQUENCE           TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT CREATE ANY INDEX              TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT SELECT ON DBA_CONSTRAINTS     TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT SELECT ON DBA_CONS_COLUMNS    TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT SELECT ON DBA_TAB_COLS        TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT SELECT ON DBA_VIEWS           TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};
GRANT SELECT ON DBA_TAB_COLUMNS     TO {{DB_USUARIO_LGPD_INTEGRACAO_BIO}};     

ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_BIO}} QUOTA UNLIMITED      ON PIMS_DATA;
ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_BIO}} QUOTA UNLIMITED      ON PIMS_INDX;  



Bloco de código
languagesql
themeEclipse
titleCriação da Trigger de Logon
CREATE OR REPLACE TRIGGER TG_LOGON_OWNER_LGPD_INTEGRACAO  AFTER LOGON ON DATABASE
BEGIN
    IF SYS_CONTEXT('USERENV', 'SESSION_USER') = 'DB_USUARIO_LGPD_INTEGRACAO' THEN
        EXECUTE IMMEDIATE 'ALTER SESSION SET CURRENT_SCHEMA = OWNER_BIOENERGIA';
    END IF;
END;




Nota
iconfalse

O TOTVS LGPD  necessita de um owner / schema, que deverá ser aplicado um trigger de logon para o Owner do TOTVS Agro Industria MI e PI 


Bloco de código
languagesql
themeEclipse
titleCriação do Usuário de Integração do TOTVS LGPD x TOTVS Agro Indústria MI
CREATE USER {{DB_USUARIO_LGPD_INTEGRACAO_MI}} IDENTIFIED BY "DB_SENHA_LGPD_INTEGRACAO"  DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;  

GRANT CONNECT                       TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT RESOURCE                      TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT UNLIMITED TABLESPACE          TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE SYNONYM                TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE VIEW                   TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE PROCEDURE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE TRIGGER                TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE SEQUENCE               TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}}; 
GRANT CREATE MATERIALIZED VIEW      TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT ALTER ANY TABLE               TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT INSERT ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT UPDATE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT DELETE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE ANY TRIGGER            TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE ANY SEQUENCE           TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT CREATE ANY INDEX              TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ON DBA_CONSTRAINTS     TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ON DBA_CONS_COLUMNS    TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ON DBA_TAB_COLS        TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ON DBA_VIEWS           TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}};
GRANT SELECT ON DBA_TAB_COLUMNS     TO {{DB_USUARIO_LGPD_INTEGRACAO_MI}}; 
 

ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_MI}} QUOTA UNLIMITED      ON PIMS_DATA;
ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_MI}} QUOTA UNLIMITED      ON PIMS_INDX;  



Bloco de código
languagesql
themeEclipse
titleCriação da Trigger de Logon
CREATE OR REPLACE TRIGGER TG_LOGON_OWNER_LGPD_INTEGRACAO_MI  AFTER LOGON ON DATABASE
BEGIN
    IF SYS_CONTEXT('USERENV', 'SESSION_USER') = 'DB_USUARIO_LGPD_INTEGRACAO_MI' THEN
        EXECUTE IMMEDIATE 'ALTER SESSION SET CURRENT_SCHEMA = OWNER_INDUSTRIA_MI';
    END IF;
END;




Bloco de código
languagesql
themeEclipse
titleCriação do Usuário de Integração do TOTVS LGPD x TOTVS Agro Indústria PI
CREATE USER {{DB_USUARIO_LGPD_INTEGRACAO_PI}} IDENTIFIED BY "DB_SENHA_LGPD_INTEGRACAO"  DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;  

GRANT CONNECT                       TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT RESOURCE                      TO
Bloco de código
languagesql
themeEclipse
titleCriação do Usuário de Integração do TOTVS LGPD
CREATE USER
 {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
IDENTIFIED
UNLIMITED 
BY "DB_SENHA_LGPD_INTEGRACAO"  DEFAULT TABLESPACE PIMS_DATA TEMPORARY TABLESPACE TEMP PROFILE DEFAULT ACCOUNT UNLOCK;   GRANT CONNECT
TABLESPACE          TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT CREATE SYNONYM                TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
RESOURCE
CREATE 
VIEW                   TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
UNLIMITED TABLESPACE
CREATE PROCEDURE              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT CREATE 
SYNONYM
TRIGGER                TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT CREATE
VIEW
 SEQUENCE               TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}}; 
GRANT CREATE MATERIALIZED 
VIEW      TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT CREATE ANY 
PROCEDURE
TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
ALTER 
TRIGGER
ANY TABLE               TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
INSERT 
SEQUENCE
ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};

GRANT 
CREATE MATERIALIZED VIEW
UPDATE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
DELETE ANY TABLE              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
ALTER
SELECT ANY TABLE
              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
INSERT
CREATE ANY 
TABLE
TRIGGER            TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
UPDATE
CREATE ANY 
TABLE
SEQUENCE           TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
DELETE
CREATE ANY 
TABLE
INDEX              TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT SELECT 
ANY
ON 
TABLE
DBA_CONSTRAINTS     TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT SELECT ON 
DBA_CONS_COLUMNS    TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
SELECT 
ANY TRIGGER
ON DBA_TAB_COLS        TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
SELECT 
ANY
ON 
SEQUENCE
DBA_VIEWS           TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};
GRANT 
CREATE
SELECT 
ANY INDEX
ON DBA_TAB_COLUMNS     
TO {{DB_USUARIO_LGPD_INTEGRACAO_PI}};     


ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_PI}} QUOTA UNLIMITED      ON PIMS_DATA;
ALTER USER {{DB_USUARIO_LGPD_INTEGRACAO_PI}} QUOTA UNLIMITED      ON PIMS_INDX;  




Bloco de código
languagesql
themeEclipse
titleCriação da Trigger de Logon
CREATE OR REPLACE TRIGGER TG_LOGON_OWNER_
TCONNECTOR
LGPD_
CLIENT
INTEGRACAO_
INTEGRACAO
PI  AFTER LOGON ON DATABASE
BEGIN
    IF SYS_CONTEXT('USERENV', 'SESSION_USER') = 'DB_USUARIO_
TCONNECTOR
LGPD_
CLIENT
INTEGRACAO_
INTEGRACAO
PI' THEN
        EXECUTE IMMEDIATE 'ALTER SESSION SET CURRENT_SCHEMA = OWNER_
BIOENERGIA
INDUSTRIA_PI';
    END IF;
END;