<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung" in CoDe SAS German</title>
    <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810546#M2735</link>
    <description>&lt;P&gt;Metadaten bezieht sich auf SAS, dachte ihr hättet eine SAS-BI-Umgebung.&lt;/P&gt;</description>
    <pubDate>Fri, 29 Apr 2022 07:19:52 GMT</pubDate>
    <dc:creator>andreas_lds</dc:creator>
    <dc:date>2022-04-29T07:19:52Z</dc:date>
    <item>
      <title>Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung</title>
      <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810541#M2732</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ein Nutzer von SAS 9.4 TS1M6 unter Linux (Server, 64 bit) hat Probleme mit der Libname-Anweisung, die auf eine MySQL-Datenbank zugreifen sollte.&lt;/P&gt;&lt;P&gt;Seine Libname-Anweisung lautet:&lt;/P&gt;&lt;P&gt;Libname myd mysql user='uid@xx.uni-xxxx.de' password=XXXXXXXXXX database=bioxxx server='dbname-db.xxx.de' port=111;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Fehlermeldung lautet:&lt;/P&gt;&lt;P&gt;Error trying to establish connection: Access denies vor user 'uid@xx.uni-xxx.de'@'dbname-sas.xxx...'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Vermutung, dass die Ursache hierbei in der Authentifizierung über das Active Directory liegt, hat sich bestätigt, denn mit einem lokalen User auf der Datenbank funktioniert der Zugriff.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hilft mir die Option Authdomain=? Und wenn ja, welches Argument muss ist dabei eingeben? Meine bisherigen Versuche sind leider gescheitert.&lt;/P&gt;&lt;P&gt;Danke im Voraus!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Carina Ortseifen&lt;/P&gt;</description>
      <pubDate>Fri, 29 Apr 2022 07:14:50 GMT</pubDate>
      <guid>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810541#M2732</guid>
      <dc:creator>calina</dc:creator>
      <dc:date>2022-04-29T07:14:50Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung</title>
      <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810544#M2733</link>
      <description>&lt;P&gt;Mit Authdomain kann man den lokalen Benutzer und sein Passwort verstecken. Ich hoffe, dass ich mich vollständig erinnere ...&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;In den Metadaten eine Gruppe anlegen, alle Personen als Mitglieder aufnehmen und den lokalen DB-Benutzer im Reiter "Konten" eintragen und dabei nicht DefaultAuth sondern eine neue Domäne angeben (der Name des DB-Servers bietet sich vielleicht an oder "narf"). Danach in der Verbindung zur DB im Reiter "Optionen" als Authentifizierungstyp "Benutzer/Passwort" einstellen und die eben erstellte Auth-Domäne auswählen. In der Libname-Anweisung reicht dann (anstelle von Benutzername und Passwort) authdomain= 'narf' angeben. Fertig. Hoffe ich.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;mfg&lt;/P&gt;
&lt;P&gt;Andreas&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;PS: Vielleicht entfernst du die vollständigen Servernamen aus deinem Post.&lt;/P&gt;</description>
      <pubDate>Fri, 29 Apr 2022 07:08:13 GMT</pubDate>
      <guid>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810544#M2733</guid>
      <dc:creator>andreas_lds</dc:creator>
      <dc:date>2022-04-29T07:08:13Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung</title>
      <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810545#M2734</link>
      <description>&lt;P&gt;Hallo Andreas,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;danke für deine Hinweise, zu denen ich allerdings eine Frage habe:&lt;/P&gt;&lt;P&gt;Was meinst du mit Metadaten? Bezieht sich das auf SAS oder MySQL?&lt;BR /&gt;Wir nutzen kein Viya sondern einfach SAS Foundation.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 29 Apr 2022 07:13:17 GMT</pubDate>
      <guid>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810545#M2734</guid>
      <dc:creator>calina</dc:creator>
      <dc:date>2022-04-29T07:13:17Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung</title>
      <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810546#M2735</link>
      <description>&lt;P&gt;Metadaten bezieht sich auf SAS, dachte ihr hättet eine SAS-BI-Umgebung.&lt;/P&gt;</description>
      <pubDate>Fri, 29 Apr 2022 07:19:52 GMT</pubDate>
      <guid>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/810546#M2735</guid>
      <dc:creator>andreas_lds</dc:creator>
      <dc:date>2022-04-29T07:19:52Z</dc:date>
    </item>
    <item>
      <title>Re: Zugriff auf MySQL-Datenbank mit Active Directory Authentifizierung</title>
      <link>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/821085#M2736</link>
      <description>&lt;P&gt;Hallo Frau Ortseifen,&lt;/P&gt;
&lt;P&gt;der aufgezeigte Weg von&amp;nbsp;&lt;a href="https://communities.sas.com/t5/user/viewprofilepage/user-id/15475"&gt;@andreas_lds&lt;/a&gt;&amp;nbsp;hat meiner Meinung nach den Nachteil, dass man auf der Datenbank nicht mehr rückverfolgen kann, welcher End-User genau die Last auf der Datenbank verursacht hat, da alle End-User, welche in den SAS-Metadaten der Gruppe zugeordnet sind, den selben (technischen) Datenbankuser nutzen.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Konkret:&lt;/P&gt;
&lt;P&gt;nehmen wir an, dass die drei SAS-User "Max", "Mila" und "Myrte" in der SAS-Gruppe "MySQL" sind. Nun wurde wie von Andreas beschrieben eine Authentifizierungsdomäne definiert ,bspw. namens "AuthMySQL" und dieser "MySQL"-SAS-Gruppe zugeordnet, d.h. es wurde für alle Mitglieder dieser Gruppe ein geteilter MYSQL-DatenbankUser (inkl. Passwort) hinterlegt. (bspw. "sas2mysql mit Passwort "1234")&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Wenn nun bspw. "Mila" das libname statement zur Verbindung zur MySQL-Datenban ausführt:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&lt;CODE class=" language-sas"&gt;Libname myd mysql &lt;SPAN&gt;AUTHDOMAIN=&lt;/SPAN&gt;"AuthMySQL" database=bioxxx server='dbname-db.xxx.de' port=111;&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;, wird über die in den Metadaten existierende Authentifizierungsdomäne der MySQL-User + Passwort nachgeschlagen und damit gegen die MySQL-Datenbank authentifiziert.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Das heißt aus Sicht der Datenbank hat sich nicht "Mila" an der Datenbank angemeldet, sondern "sas2mysql"!&lt;/P&gt;
&lt;P&gt;Analog gilt dies auch für&amp;nbsp;"Max" und "Myrte".&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Es gibt bspw. rechtliche Vorschriften in verschiedenen Wirtschaftsbranchen, wo so etwas strengstens verboten ist, da damit nicht mehr rückvervolgt werden kann, wer de facto der eigentliche Urheber einer Query ist.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jun 2022 09:14:04 GMT</pubDate>
      <guid>https://communities.sas.com/t5/CoDe-SAS-German/Zugriff-auf-MySQL-Datenbank-mit-Active-Directory/m-p/821085#M2736</guid>
      <dc:creator>FK1</dc:creator>
      <dc:date>2022-06-30T09:14:04Z</dc:date>
    </item>
  </channel>
</rss>

