IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Schéma Discussion :

BD gestion des droits : Optimisation


Sujet :

Schéma

  1. #1
    Modérateur
    Avatar de Sankasssss
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Novembre 2006
    Messages
    1 842
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 842
    Points : 4 232
    Points
    4 232
    Par défaut BD gestion des droits : Optimisation
    Bonjour,

    Suite à cette discussion on m'a conseillé de poster ici afin d'améliorer ma base de données.

    Je dois mettre en place une gestion des droits d'accès à nos applications.
    (Actuellement tout le monde fait à sa mode et sa devient ingérable, entre fichier XML / base de donnée propre a chaque application et active directory)

    Au début j'avais proposé l'Active Directory mais l'idée a été rejetée car celui-ci ne permet pas de garder un historique des employés ayant eu un droit dans le passé.

    L'idée serait qu'un utilisateur puisse avoir des droit sur une application ou qu'il fasse partie de groupe qui peuvent avoir aussi des droit sur les applications.
    Il faudrait aussi qu'un groupe puisse faire partie d'autres groupes et que tous les droit de chaque groupe soit cumulé.

    Voici ma première idée :


    Mais je trouvais que mélanger les groupes et les utilisateurs dans une seul table n'était pas propre.
    J'ai donc pensé à celle-ci :


    Je la trouve plus propre comme ça mais aussi plus difficile à utiliser et à maintenir.

    Je suis ouvert à toutes propositions / remarque afin d'améliorer le concept.
    Merci pour votre lecture.

  2. #2
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 046
    Points
    34 046
    Billets dans le blog
    14
    Par défaut
    Je suggégerais une piste avec la première solution modifiée en considérant qu'un groupe ou un utilisateur sont des "ayants-droits" et donc en faisant une spécialisation des ces ayants droits en user et en groupe.

    user -(1,1)----être----0,1- ayant_droit -0,n----avoir----0,n- droit -(1,1)----autoriser----0,n- application
    groupe -(1,1)----être----0,1-----|

    Et en plus l'association entre les users et les groupes :
    user -0,n----appartenir----0,n- groupe

    Ce qui donnerait les tables suivantes :
    application (app_id, app_nom...)
    droit (drt_id_application, drt_numero, drt_nom...)
    ayant_droit (ayd_id, ayd_nom, [colonnes communes aux users et aux groupes])
    user (usr_id_ayant_droit, [colonnes spécifiques aux users])
    groupe (grp_id_ayant_droit, [colonnes spécifiques aux groupes])
    ayd_avoir_drt (aad_id_ayant_droit, aad_id_droit...)
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  3. #3
    Modérateur
    Avatar de Sankasssss
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Novembre 2006
    Messages
    1 842
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 842
    Points : 4 232
    Points
    4 232
    Par défaut
    J'oublie toujours que l'on peut faire de l'héritage en BD...
    Dans ce cas, il faudrait encore une table supplémentaire pour dire qu'un groupe peut faire partie d'un ou plusieurs autre groupe.

    Ce qui me donnerais en vous reprenant :
    application (app_id, app_nom...)
    droit (drt_id_application, drt_numero, drt_nom...)
    ayant_droit (ayd_id, ayd_nom, [colonnes communes aux users et aux groupes])
    user (usr_id_ayant_droit, [colonnes spécifiques aux users])
    groupe (grp_id_ayant_droit, [colonnes spécifiques aux groupes])
    ayd_avoir_drt (aad_id_ayant_droit, aad_id_droit...)
    +
    user_appartenir_groupe (usr_id_ayant_droit, grp_id_ayant_droit ...)
    groupe_appartenir_groupe (grp_id_ayant_droit_parent, grp_id_ayant_droit_enfant ...)

    Je trouve cette approche pas trop mal, j'en discuterai avec mes collègues demain.

    Merci pour votre réponse constructive , j'étais prêt à mettre en oeuvre la deuxième solution...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Gestion des droits Samba
    Par mask66 dans le forum Réseau
    Réponses: 9
    Dernier message: 25/05/2005, 11h56
  2. quel SGBD possible pour telle gestion des droits
    Par meufeu dans le forum Décisions SGBD
    Réponses: 11
    Dernier message: 14/04/2005, 09h17
  3. gestion des droits d'accès : pg_hda.conf et autres
    Par Pigoulou dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 12/02/2005, 07h57
  4. Gestion des droits
    Par totop dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 22/01/2005, 09h49
  5. Gestion des droits d'accès
    Par soulryo dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 12/01/2005, 10h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo