ALTER ORGANIZATION USER GROUP¶
Ändert die Eigenschaften einer bestehenden Organisationsbenutzergruppe.
- Siehe auch:
CREATE ORGANIZATION USER GROUP, DROP ORGANIZATION USER GROUP, SHOW ORGANIZATION USER GROUPS
Syntax¶
ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> ADD ORGANIZATION USERS <org_user> [ , <org_user> ... ]
ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> REMOVE ORGANIZATION USERS <org_user> [ , <org_user> ... ]
ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> SET VISIBILITY =
{ ALL
| ACCOUNTS <account> [ , <account> ... ]
| REGION GROUPS '<region_group>' [ , '<region_group>' ... ]
}
ALTER ORGANIZATION USER GROUP [ IF EXISTS ] <name> SET IS_GRANTABLE = { TRUE | FALSE }
Parameter¶
nameGibt den Bezeichner für die zu ändernde Organisationsbenutzergruppe an.
Wenn der Bezeichner Leerzeichen oder Sonderzeichen enthält, muss die gesamte Zeichenfolge in doppelte Anführungszeichen gesetzt werden. Bei Bezeichnern, die in doppelte Anführungszeichen eingeschlossen sind, ist auch die Groß- und Kleinschreibung zu beachten.
Weitere Informationen dazu finden Sie unter Anforderungen an Bezeichner.
ADD ORGANIZATION USERS org_user [ , org_user ]Gibt die Organisationsbenutzer an, die Sie der Organisationsbenutzergruppe hinzufügen möchten. Eine durch Kommas getrennte Liste von Organisationsbenutzerobjekten.
Wenn Sie neue Organisationsbenutzer als Mitglieder einer Organisationsbenutzergruppe hinzufügen, werden bestehende Mitglieder der Gruppe nicht entfernt.
REMOVE ORGANIZATION USERS org_user [ , org_user ]Gibt die Organisationsbenutzer an, die Sie aus der Organisationsbenutzergruppe entfernen möchten. Eine durch Kommas getrennte Liste von Organisationsbenutzerobjekten.
SET VISIBILITY = ALLor .SET VISIBILITY = ACCOUNTS account [ , account ... ]or .SET VISIBILITY = REGION GROUPS 'region_group' [ , 'region_group' ... ]Legt fest, welche Konten die Organisationsbenutzergruppe anzeigen und hinzufügen können.
Bemerkung
Ein Organisationsadministrator kann eine Organisationsbenutzergruppe nicht einseitig aus einem Konto ausblenden, in der sie zuvor sichtbar war. Ein Administrator im regulären Konto muss den Befehl ALTER ACCOUNT REMOVE ORGANIZATION USER GROUP ausführen, um die Organisationsbenutzergruppe aus dem Konto zu entfernen, bevor der Organisationsadministrator die Sichtbarkeit ändern kann.
ACCOUNTS account [ , account ... ]Nur die angegebenen Konten können die Organisationsbenutzergruppe anzeigen und hinzufügen.
Geben Sie den Namen des Kontos ohne den Namen der Organisation an. Verwenden Sie nicht den Konto-Locator.
REGION GROUPS 'region_group' [ , 'region_group' ... ]Nur Konten in den angegebenen Regionsgruppen können die Organisationsbenutzergruppe anzeigen und hinzufügen.
SET IS_GRANTABLE = { TRUE | FALSE }Gibt an, ob die Rolle, die in ein reguläres Konto aus der Benutzergruppe der Organisation importiert wird, einer kontospezifischen Rolle zugewiesen werden kann. Wenn
TRUEfestgelegt ist, kann die Rolle, die erstellt wird, wenn der ACCOUNTADMIN die Organisationsbenutzergruppe importiert, einer anderen Rolle zugewiesen werden.
Anforderungen an die Zugriffssteuerung¶
Eine Rolle, die zur Ausführung dieser Operation verwendet wird, muss mindestens die folgenden Berechtigungen haben:
Berechtigung |
Objekt |
Anmerkungen |
|---|---|---|
MANAGE ORGANIZATION USER GROUPS |
Konto |
Standardmäßig haben nur die GLOBALORGADMIN- und USERADMIN-Systemrollen im Organisationskonto diese Berechtigung. |
Eine Anleitung zum Erstellen einer kundenspezifischen Rolle mit einer bestimmten Gruppe von Berechtigungen finden Sie unter Erstellen von kundenspezifischen Rollen.
Allgemeine Informationen zu Rollen und Berechtigungen zur Durchführung von SQL-Aktionen auf sicherungsfähigen Objekten finden Sie unter Übersicht zur Zugriffssteuerung.
Beispiele¶
Fügen Sie die Organisationsbenutzer joe und mary zu einer Organisationsbenutzergruppe marketing hinzu.
ALTER ORGANIZATION USER GROUP marketing ADD ORGANIZATION USERS joe, mary;
Entfernen Sie den Organisationsbenutzer dave aus der Organisationsbenutzergruppe data_stewards.
ALTER ORGANIZATION USER GROUP data_stewards REMOVE ORGANIZATION USERS dave;
Erlauben Sie allen Konten in der Organisation, die Organisationsbenutzergruppe hinzuzufügen:
ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ALL;
Erlauben Sie nur dem Konto qa_env, die Organisationsbenutzergruppe hinzuzufügen:
ALTER ORGANIZATION USER GROUP data_stewards SET VISIBILITY = ACCOUNTS qa_env;