ALTER ORGANIZATION USER GROUP¶
Ändert die Eigenschaften einer bestehenden Organisationsbenutzergruppe.
- Siehe auch:
CREATE ORGANIZATION USER GROUP, DROP ORGANIZATION USER GROUP, SHOW ORGANIZATION USER GROUPS
Syntax¶
ALTER ORGANIZATION USER GROUP <name> ADD ORGANIZATION USERS <org_user> [ , <org_user> ... ]
ALTER ORGANIZATION USER GROUP <name> REMOVE ORGANIZATION USERS <org_user> [ , <org_user> ... ]
ALTER ORGANIZATION USER GROUP <name> SET VISIBILITY =
{ ALL
| ACCOUNTS <account> [ , <account> ... ]
| REGION GROUPS '<region_group>' [ , '<region_group>' ... ]
}
Parameter¶
name
Gibt den Bezeichner für die zu ändernde Organisationsbenutzergruppe an.
Wenn der Bezeichner Leerzeichen oder Sonderzeichen enthält, muss die gesamte Zeichenfolge in doppelte Anführungszeichen gesetzt werden. Bei Bezeichnern, die in doppelte Anführungszeichen eingeschlossen sind, ist auch die Groß- und Kleinschreibung zu beachten.
Weitere Informationen dazu finden Sie unter Anforderungen an Bezeichner.
ADD ORGANIZATION USERS org_user [ , org_user ]
Gibt die Organisationsbenutzer an, die Sie der Organisationsbenutzergruppe hinzufügen möchten. Eine durch Kommas getrennte Liste von Organisationsbenutzerobjekten.
Wenn Sie neue Organisationsbenutzer als Mitglieder einer Organisationsbenutzergruppe hinzufügen, werden bestehende Mitglieder der Gruppe nicht entfernt.
REMOVE ORGANIZATION USERS org_user [ , org_user ]
Gibt die Organisationsbenutzer an, die Sie aus der Organisationsbenutzergruppe entfernen möchten. Eine durch Kommas getrennte Liste von Organisationsbenutzerobjekten.
SET VISIBILITY = ALL
oder .SET VISIBILITY = ACCOUNTS account [ , account ... ]
oder .SET VISIBILITY = REGION GROUPS 'region_group' [ , 'region_group' ... ]}
Legt fest, welche Konten die Organisationsbenutzergruppe anzeigen und hinzufügen können.
Wichtig
Wenn Sie die Sichtbarkeit der Organisationsbenutzergruppe einstellen, werden frühere Sichtbarkeitseinstellungen überschrieben. Die Einstellung der Sichtbarkeit auf ein neues Konto kann dazu führen, dass die Organisationsbenutzergruppe aus einem Konto entfernt wird, das zuvor Zugriff hatte.
ALL
Ermöglicht allen Konten in der Organisation, die Organisationsbenutzergruppe anzuzeigen und hinzuzufügen.
ACCOUNTS account [ , account ... ]
Nur die angegebenen Konten können die Organisationsbenutzergruppe anzeigen und hinzufügen.
Geben Sie den Namen des Kontos ohne den Namen der Organisation an. Verwenden Sie nicht den Konto-Locator.
REGION GROUPS 'region_group' [ , 'region_group' ... ]
Nur Konten in den angegebenen Regionsgruppen können die Organisationsbenutzergruppe anzeigen und hinzufügen.
Anforderungen an die Zugriffssteuerung¶
Eine Rolle, die zur Ausführung dieser Operation verwendet wird, muss mindestens die folgenden Berechtigungen haben:
Berechtigung |
Objekt |
Anmerkungen |
---|---|---|
MANAGE ORGANIZATION USER GROUPS |
Konto |
Standardmäßig hat nur der GLOBALORGADMIN diese Berechtigung. |
Eine Anleitung zum Erstellen einer kundenspezifischen Rolle mit einer bestimmten Gruppe von Berechtigungen finden Sie unter Erstellen von kundenspezifischen Rollen.
Allgemeine Informationen zu Rollen und Berechtigungen zur Durchführung von SQL-Aktionen auf sicherungsfähigen Objekten finden Sie unter Übersicht zur Zugriffssteuerung.
Beispiele¶
Fügen Sie die Organisationsbenutzer joe
und mary
zu einer Organisationsbenutzergruppe marketing
hinzu.
ALTER ORGANIZATION USER GROUP marketing ADD ORGANIZATION USERS joe, mary;
Entfernen Sie den Organisationsbenutzer dave
aus der Organisationsbenutzergruppe data_stewards
.
ALTER ORGANIZATION USER GROUP data_stewards REMOVE ORGANIZATION USERS dave;
Erlauben Sie allen Konten in der Organisation, die Organisationsbenutzergruppe hinzuzufügen:
ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ALL;
Erlauben Sie nur dem Konto qa_env
, die Organisationsbenutzergruppe hinzuzufügen:
ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ACCOUNTS qa_env;