Användarhantering och roller
Lär er skapa och hantera användare, tilldela roller och definiera anpassade åtkomstprivilegier i Neo4j.
Användarhantering och roller är en gratis lektion i Grunderna i Neo4j-grafdatabaser på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Grunderna i Neo4j-grafdatabaser, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Grunderna i Neo4j-grafdatabaser innehåller totalt 4 lektioner.
Skydda dina grafdata
Välkommen till säkerhetsarbetet med din Neo4j-databas! Precis som alla värdefulla tillgångar behöver dina grafdata skyddas.
I den här lektionen introduceras de viktigaste stegen för att hantera vem som får komma åt och ändra din Neo4j-databas.
Styr åtkomsten till dina data
Varför behöver du hantera användare? Föreställ dig ett bankvalv utan ordentlig åtkomstkontroll – kaos!
- Säkerhet: Förhindra obehörig åtkomst.
- Ansvar: Håll reda på vem som gör vad.
- Efterlevnad: Uppfyll regulatoriska krav.
Det handlar om att se till att endast rätt personer har rätt behörigheter.
AuthN kontra AuthZ
De här termerna blandas ofta ihop, men de betyder olika saker:
- Autentisering (AuthN): Vem är du? Detta verifierar användarens identitet (till exempel med användarnamn och lösenord).
- Auktorisering (AuthZ): Vad får du göra? Detta avgör vilka åtgärder en autentiserad användare får utföra.
Först bevisar vi vilka vi är (AuthN), sedan avgör systemet vad vi får göra (AuthZ).
Möt standardadministratören
När du installerar Neo4j första gången skapas en administrativ standardanvändare med namnet neo4j.
- Den har fullständiga administrativa behörigheter.
- Det ursprungliga lösenordet är också
neo4j. - Viktigt: Ändra alltid standardlösenordet omedelbart efter installationen av säkerhetsskäl!
Den här användaren är din ingång till att administrera databasen.
Lägga till nya användare
Om du vill lägga till nya personer eller applikationer i databasen skapar du nya användarkonton.
Varje användare behöver ett unikt användarnamn och ett starkt lösenord. Det säkerställer korrekt autentisering innan några åtgärder utförs.
Vi ska se hur du gör detta med Cypher, Neo4js frågespråk.
Skapa användare med Cypher
Kommandot CREATE USER är enkelt att använda. Kom ihåg att välja ett säkert lösenord!
Prova att köra det här exemplet i Neo4j Browser eller cypher-shell:
CREATE USER 'alice' SET PASSWORD 'securePassword123';Ändra lösenord
Lösenord bör ändras regelbundet, och användare kan glömma dem. Neo4j tillhandahåller kommandon för att hantera användarlösenord.
- Ändra ditt eget lösenord:
ALTER CURRENT USER SET PASSWORD 'newPassword'; - Ändra en annan användares lösenord (endast administratörer):
ALTER USER 'alice' SET PASSWORD 'anotherNewPass';
Använd alltid starka, unika lösenord!
Vad är roller
Roller är samlingar av behörigheter som kan tilldelas användare. I stället för att ge varje användare individuella behörigheter tilldelar du dem en roll.
Neo4j levereras med flera inbyggda roller, till exempel:
admin: Fullständig administrativ åtkomst.architect: Kan skapa och hantera schema (noder, relationer, egenskaper).publisher: Kan skriva data.reader: Kan endast läsa data.
Det förenklar hanteringen av behörigheter för många användare.
Tilldela roller
När du har skapat användare och förstått roller är nästa steg att tilldela specifika roller till användare. En användare kan ha flera roller.
Använd kommandot GRANT ROLE för att tilldela roller. Om du vill ta bort en roll använder du REVOKE ROLE.
Vi tilldelar den nya användaren 'alice' rollen 'reader':
GRANT ROLE reader TO alice;Kontrollera dina kunskaper
Du har lärt dig att skapa användare och tilldela roller. Nu testar vi dina kunskaper!
Lektionssammanfattning
Bra jobbat! I den här lektionen har vi gått igenom grunderna i användarhantering och roller i Neo4j:
- Vikten av autentisering och auktorisering.
- Hur du skapar nya användare med
CREATE USER. - Hur du hanterar användarlösenord med
ALTER USER. - Inbyggda roller som
admin,readerochpublisher. - Hur du tilldelar roller till användare med
GRANT ROLE.
Den här kunskapen är avgörande för att skydda din grafdatabas! Nästa steg är att fördjupa oss i hur du definierar anpassade åtkomstbehörigheter.
Lär dig Grunderna i Neo4j-grafdatabaser med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Användarhantering och roller” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Grunderna i Neo4j-grafdatabaser, inklusive ”Användarhantering och roller”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Grunderna i Neo4j-grafdatabaser innehåller totalt 4 lektioner.
Vad lär jag mig i ”Användarhantering och roller”?
Lär er skapa och hantera användare, tilldela roller och definiera anpassade åtkomstprivilegier i Neo4j. Ni övar på Grunderna i Neo4j-grafdatabaser med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Grunderna i Neo4j-grafdatabaser?
Du behöver inga förkunskaper. Utbildningen i Grunderna i Neo4j-grafdatabaser på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Användarhantering och roller”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Grunderna i Neo4j-grafdatabaser-lektionen?
Ja. Varje Grunderna i Neo4j-grafdatabaser-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Användarhantering och roller
- Autentisering och auktorisering
- Säkra er Neo4j-distribution
- Finfördelad åtkomstkontroll och granskning