Compartir a través de


Control de acceso y seguridad de los datos

BizTalk Server limita el acceso a sus procesos y bases de datos concediendo derechos de usuario mínimos; se pueden proteger datos importantes del sistema empleando características de Microsoft Windows Server. Por motivos de seguridad, los administradores de BizTalk Server y los hosts de BizTalk sólo deben tener los derechos de usuario necesarios para realizar sus tareas.

BizTalk controla el acceso administrativo a los datos mediante funciones SQL, con lo que controla el acceso a los datos tanto mediante herramientas como directamente por la base de datos. El acceso de host de BizTalk a los datos se controla mediante la utilización de cuentas y grupos de usuarios de host.

En BizTalk Server, hay dos roles administrativos: el administrador de BizTalk Server y el operador de BizTalk Server. Cada vez que se crea una base de datos de BizTalk Server mediante instalación o mediante la consola de administración de BizTalk Server, éste crea automáticamente funciones SQL para ambas funciones administrativas en esa base de datos. BizTalk Server concede a cada función, así como a cualquier inicio de sesión de SQL Server asignado a ella, los derechos de usuario mínimos requeridos por los administradores de los objetos de SQL Server (tablas, vistas, procedimientos almacenados, etc.) para realizar tareas administrativas en esa base de datos.

El Administrador de BizTalk Server tiene una función de muchos privilegios, con acceso a los datos de configuración y de seguimiento. El Operador de BizTalk Server tiene una función de pocos privilegios, con acceso sólo para supervisar y solucionar problemas de acciones. Esta última función puede ver estados de servicio y flujos de mensajes, iniciar o detener aplicaciones y finalizar o reanudar instancias de servicio, pero no puede cambiar la configuración ni ver las propiedades ni el contenido de los mensajes.

Igualmente, BizTalk Server crea en cada base de datos una función SQL para el grupo de usuarios de cada host, y le concede los derechos de usuario mínimos para que el grupo de usuarios realice tareas para ese host.

En esta sección