Schema:

ACCOUNT_USAGE

Ansicht GRANTS_TO_USERS

Diese Account Usage-Ansicht kann zum Abfragen der einem Benutzer zugewiesenen Rollen verwendet werden.

Spalten

Spaltenname

Datentyp

Beschreibung

CREATED_ON

TIMESTAMP_LTZ

Uhrzeit und Datum (in der Zeitzone UTC), an dem die Rolle zugewiesen wurde.

DELETED_ON

TIMESTAMP_LTZ

Uhrzeit und Datum (in der Zeitzone UTC), an dem die Rolle widerrufen wurde.

ROLE

VARCHAR

Bezeichner für die dem Benutzer zugewiesene Rolle.

GRANTED_TO

VARCHAR

In dieser Ansicht ist der Wert USER.

GRANTEE_NAME

VARCHAR

Name des Benutzers, dem die Berechtigung erteilt wurde.

GRANTED_BY

VARCHAR

Bezeichner der Rolle, die die Berechtigung erteilt hat.

Nutzungshinweise

  • Die Latenz der Ansicht kann bis zu 120 Minuten (2 Stunden) betragen.

  • In dieser Ansicht werden aktuelle und historische Berechtigungen erfasst, darunter auch Berechtigungen, die widerrufen und erneut erteilt wurden. Wenn die Berechtigungszuweisung einmalig erfolgt und solange sie aktiv bleibt (d. h. nicht entzogen wird) gilt Folgendes:

    • Die Ansicht fügt genau eine Zeile für die Berechtigungszuweisung derselben Rolle an denselben Benutzer ein.

    • Eine erneute Zuweisung der gleichen Rolle an den gleichen Benutzer wird nicht als neue Zeile erfasst. Stattdessen ist der Wert in der Spalte DELETED_ON solange NULL, bis die Berechtigung wieder entzogen wird.

  • Wenn dem Benutzer eine Berechtigung entzogen wird, wird der Wert in der Spalte DELETED_ON für die Berechtigung von NULL auf den Zeitstempel aktualisiert, zu dem die Berechtigung entzogen wurde.

  • Nachdem Sie dem Benutzer die Rolle entzogen haben, wird die Berechtigungszuweisung derselben Rolle an denselben Benutzer in einer neuen Zeile erfasst. In dieser neuen Zeile wird in der Spalte DELETED_ON der Wert NULL erfasst, da die Berechtigungszuweisung jetzt aktiv ist.