Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

infacmd isp-Befehle

infacmd isp-Befehle

Um die
infacmd isp
-Befehle auszuführen, müssen die Benutzer eine der aufgeführten Zusammenstellungen für Domänenberechtigungen, Dienstberechtigungen, Domänenobjektberechtigungen und Verbindungsberechtigungen besitzen.
Die nachstehende Tabelle für die erforderlichen Berechtigungen für die
infacmd isp
-Befehle auf:
infacmd isp-Befehl
Berechtigungsgruppe
Name der Berechtigung
Berechtigung für
AddAlertUser (für andere Benutzer)
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
AddAlertUser (für Ihr Benutzerkonto)
-
-
-
AddConnectionPermissions
-
-
Verbindung zuweisen
AddDomainLink*
-
-
-
AddDomainNode
Domänenverwaltung
Knoten und Gitter verwalten
Domäne und Knoten
AddGroupPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
AddLicense
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner
AddNodeResource
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
AddRolePrivilege
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
AddServiceLevel*
-
-
-
AddUserToGroup
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
AssignGroupPermission (in Anwendungsdiensten oder Lizenzobjekten)
Domänenverwaltung
Dienste verwalten
Anwendungsdienst oder Lizenzobjekt
AssignGroupPermission (in der Domäne)*
-
-
-
AssignGroupPermission (in Ordnern)
Domänenverwaltung
Domänenordner verwalten
Ordner
AssignGroupPermission (auf Knoten und Gittern)
Domänenverwaltung
Knoten und Gitter verwalten
Knoten oder Gitter
AssignGroupPermission (in Betriebssystemprofilen)*
-
-
-
AssignISTOMMService
Domänenverwaltung
Dienste verwalten
Metadata Manager-Dienst
AssignLicense
Domänenverwaltung
Dienste verwalten
Lizenzobjekt und Anwendungsdienst
AssignRSToWSHubService
Domänenverwaltung
Dienste verwalten
PowerCenter-Repository-Dienst und Webdienst-Hub
AssignRoleToGroup
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
AssignRoleToUser
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
AssignUserPermission (in Anwendungsdiensten oder Lizenzobjekten)
Domänenverwaltung
Dienste verwalten
Anwendungsdienst oder Lizenzobjekt
AssignUserPermission (in der Domäne)*
-
-
-
AssignUserPermission (in Ordnern)
Domänenverwaltung
Domänenordner verwalten
Ordner
AssignUserPermission (auf Knoten und Gittern)
Domänenverwaltung
Knoten und Gitter verwalten
Knoten oder Gitter
AssignUserPermission (in Betriebssystemprofilen)*
-
-
-
AssignUserPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
AssignedToLicense
Domänenverwaltung
Dienste verwalten
Lizenzobjekt und Anwendungsdienst
ConvertLogFile
-
-
Domäne oder Anwendungsdienst
CreateConnection*
-
-
-
CreateFolder
Domänenverwaltung
Domänenordner verwalten
Domäne oder übergeordneter Ordner
CreateGrid
Domänenverwaltung
Knoten und Gitter verwalten
Domäne oder übergeordneter Ordner und einem Gitter zugewiesene Knoten
CreateGroup
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
CreateIntegrationService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner, Knoten oder Gitter, auf dem der PowerCenter-Integrationsdienst ausgeführt wird, Lizenzobjekt und zugehöriger PowerCenter-Repository-Dienst
CreateMMService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner, Knoten, auf dem der Metadata Manager-Dienst ausgeführt wird, Lizenzobjekt und zugehöriger PowerCenter-Integrationsdienst und PowerCenter-Repository-Dienst
CreateOSProfile*
-
-
-
CreateRepositoryService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner, Knoten, auf dem der PowerCenter-Repository-Dienst ausgeführt wird, und Lizenzobjekt
CreateRole
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
CreateSAPBWService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner, Knoten oder Gitter, auf dem der SAP BW-Dienst ausgeführt wird, Lizenzobjekt und zugehöriger PowerCenter-Integrationsdienst
CreateUser
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
CreateWSHubService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner, Knoten oder Gitter, auf dem der Webdienst-Hub ausgeführt wird, Lizenzobjekt und zugehöriger PowerCenter-Repository-Dienst
DisableNodeResource
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
DisableService (für Metadata Manager-Dienst)
Domänenverwaltung
Dienstausführung verwalten
Metadata Manager-Dienst und zugehöriger PowerCenter-Integrationsdienst und PowerCenter-Repository-Dienst
DisableService (für alle anderen Anwendungsdienste)
Domänenverwaltung
Dienstausführung verwalten
Anwendungsdienst
DisableServiceProcess
Domänenverwaltung
Dienstausführung verwalten
Anwendungsdienst
DisableUser
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
EditUser
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
EnableNodeResource
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
EnableService (für Metadata Manager-Dienst)
Domänenverwaltung
Dienstausführung verwalten
Metadata Manager-Dienst und zugehöriger PowerCenter-Integrationsdienst und PowerCenter-Repository-Dienst
EnableService (für alle anderen Anwendungsdienste)
Domänenverwaltung
Dienstausführung verwalten
Anwendungsdienst
EnableServiceProcess
Domänenverwaltung
Dienstausführung verwalten
Anwendungsdienst
EnableUser
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ExportDomainObjects (für Verbindungen)
Domänenverwaltung
Verbindungen verwalten
In Verbindungen lesen
ExportDomainObjects (für Benutzer, Gruppen und Rollen)
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ExportUsersAndGroups
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
GetFolderInfo
-
-
Ordner
GetLastError
-
-
Anwendungsdienst
GetLog
-
-
Domäne oder Anwendungsdienst
GetNodeName
-
-
Knoten
GetServiceOption
-
-
Anwendungsdienst
GetServiceProcessOption
-
-
Anwendungsdienst
GetServiceProcessStatus
-
-
Anwendungsdienst
GetServiceStatus
-
-
Anwendungsdienst
GetSessionLog
Laufzeitobjekte
Überwachen
Im Repository-Ordner lesen
GetWorkflowLog
Laufzeitobjekte
Überwachen
Im Repository-Ordner lesen
Hilfe
-
-
-
ImportDomainObjects (für Verbindungen)
Domänenverwaltung
Verbindungen verwalten
In Verbindungen schreiben
ImportDomainObjects (für Benutzer, Gruppen und Rollen)
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ImportUsersAndGroups
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ListAlertUsers
-
-
Domäne
ListAllGroups
-
-
-
ListAllRoles
-
-
-
ListAllUsers
-
-
-
ListConnectionOptions
-
-
In Verbindung lesen
ListConnectionPermissions
-
-
-
ListConnectionPermissions nach Gruppe
-
-
-
ListConnectionPermissions nach Benutzer
-
-
-
ListConnections
-
-
-
ListDomainLinks
-
-
Domäne
ListDomainOptions
-
-
Domäne
ListFolders
-
-
Ordner
ListGridNodes
-
-
-
ListGroupPermissions
-
-
-
ListGroupPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
ListGroupsForUser
-
-
Domäne
ListLDAPConnectivity
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ListLicenses
-
-
Lizenzobjekte
ListNodeOptions
-
-
Knoten
ListNodeResources
-
-
Knoten
ListNodes
-
-
-
ListPlugins
-
-
-
ListRepositoryLDAPConfiguration
-
-
Domäne
ListRolePrivileges
-
-
-
ListSMTPOptions
-
-
Domäne
ListSecurityDomains
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ListServiceLevels
-
-
Domäne
ListServiceNodes
-
-
Anwendungsdienst
ListServicePrivileges
-
-
-
ListServices
-
-
-
ListUserPermissions
-
-
-
ListUserPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
MoveFolder
Domänenverwaltung
Domänenordner verwalten
Ursprungs- und Zielordner
MoveObject (für Anwendungsdienste oder Lizenzobjekte)
Domänenverwaltung
Dienste verwalten
Ursprungs- und Zielordner
MoveObject (für Knoten oder Gitter)
Domänenverwaltung
Knoten und Gitter verwalten
Ursprungs- und Zielordner
Ping
-
-
-
PurgeLog*
-
-
-
RemoveAlertUser (für andere Benutzer)
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveAlertUser (für Ihr Benutzerkonto)
-
-
-
RemoveConnection
-
-
In Verbindung schreiben
RemoveConnectionPermissions
-
-
Verbindung zuweisen
RemoveDomainLink*
-
-
-
RemoveFolder
Domänenverwaltung
Domänenordner verwalten
Domänenordner oder übergeordneter Ordner und zu entfernender Ordner
RemoveGrid
Domänenverwaltung
Knoten und Gitter verwalten
Domäne oder übergeordneter Ordner und Gitter
RemoveGroup
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveGroupPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
RemoveLicense
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner und Lizenzobjekt
RemoveNode
Domänenverwaltung
Knoten und Gitter verwalten
Domäne oder übergeordneter Ordner und Knoten
RemoveNodeResource
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
RemoveOSProfile*
-
-
-
RemoveRole
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveRolePrivilege
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveService
Domänenverwaltung
Dienste verwalten
Domäne oder übergeordneter Ordner und Anwendungsdienst
RemoveServiceLevel*
-
-
-
RemoveUser
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveUserFromGroup
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
RemoveUserPrivilege
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
RenameConnection
-
-
In Verbindung schreiben
ResetPassword (für andere Benutzer)
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
ResetPassword (für Ihr Benutzerkonto)
-
-
-
RunCPUProfile
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
SetConnectionPermission
-
-
Verbindung zuweisen
SetLDAPConnectivity
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
-
SetRepositoryLDAPConfiguration
-
-
Domäne
ShowLicense
-
-
Lizenzobjekt
ShutdownNode
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
SwitchToGatewayNode*
-
-
-
SwitchToWorkerNode*
-
-
-
UnAssignISMMService
Domänenverwaltung
Dienste verwalten
PowerCenter-Integrationsdienst und Metadata Manager-Dienst
UnAssignRoleFromGroup
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
UnAssignRoleFromUser
Sicherheitsverwaltung
Berechtigungen und Rollen gewähren
Domäne, Metadata Manager-Dienst, Modellrepository-Dienst oder PowerCenter-Repository-Dienst.
UnassignLicense
Domänenverwaltung
Dienste verwalten
Lizenzobjekt und Anwendungsdienst
UnassignRSWSHubService
Domänenverwaltung
Dienste verwalten
PowerCenter-Repository-Dienst und Webdienst-Hub
UnassociateDomainNode
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
UpdateConnection
-
-
In Verbindung schreiben
UpdateDomainOptions*
-
-
-
UpdateFolder
Domänenverwaltung
Domänenordner verwalten
Ordner
UpdateGatewayInfo*
-
-
-
UpdateGrid
Domänenverwaltung
Knoten und Gitter verwalten
Gitter und Knoten
UpdateIntegrationService
Domänenverwaltung
Dienste verwalten
PowerCenter-Integrationsdienst
UpdateLicense
Domänenverwaltung
Dienste verwalten
Lizenzobjekt
UpdateMMService
Domänenverwaltung
Dienste verwalten
Metadata Manager-Dienst
UpdateNodeOptions
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
UpdateNodeRole
Domänenverwaltung
Knoten und Gitter verwalten
Knoten
UpdateOSProfile
Sicherheitsverwaltung
Benutzer, Gruppen und Rollen verwalten
Betriebssystemprofil
UpdateRepositoryService
Domänenverwaltung
Dienste verwalten
PowerCenter-Repository-Dienst
UpdateSAPBWService
Domänenverwaltung
Dienste verwalten
SAP BW-Dienst
UpdateSMTPOptions*
-
-
-
UpdateServiceLevel*
-
-
-
UpdateServiceProcess
Domänenverwaltung
Dienste verwalten
PowerCenter-Integrationsdienst
Jeder dem PowerCenter-Integrationsdienst hinzugefügte Knoten
UpdateWSHubService
Domänenverwaltung
Dienste verwalten
Webdienst-Hub
generateHadoopConnectionFromHiveConection
-
-
-
listMonitoringOptions
Überwachung
Überwachungskonfiguration
Domäne
purgeMonitoringData
Überwachung
Überwachungskonfiguration
Domäne
updateMonitoringOptions
Überwachung
Überwachungskonfiguration
Domäne
*Um diese Befehle ausführen zu können, muss den Benutzern die Administratorrolle für die Domäne zugewiesen werden.