Índice

Search

  1. Prólogo
  2. Servicio del analista
  3. Servicio de catálogo
  4. Servicio de administración de contenido
  5. Servicio de integración de datos
  6. Arquitectura del Servicio de integración de datos
  7. Administración del Servicio de integración de datos
  8. Malla del Servicio de integración de datos
  9. API de REST del servicio de integración de datos
  10. Aplicaciones del servicio de integración de datos
  11. Servicio de Enterprise Data Preparation
  12. Servicio de preparación de datos interactivo
  13. Servicio de clúster de Informatica
  14. Servicio de ingesta masiva
  15. Servicio de acceso a metadatos
  16. Servicio de Metadata Manager
  17. Servicio de repositorio de modelos
  18. Servicio de integración de PowerCenter
  19. Arquitectura del servicio de integración de PowerCenter
  20. Alta disponibilidad del Servicio de integración de PowerCenter
  21. Servicio de repositorio de PowerCenter
  22. Administración de repositorios de PowerCenter
  23. Servicio de escucha de PowerExchange
  24. Servicio de registrador de PowerExchange
  25. Servicio SAP BW
  26. Servicio de Búsqueda
  27. Servicios del sistema
  28. Servicio de Test Data Manager
  29. Servicio de Test Data Warehouse
  30. Concentrador de servicios web
  31. Actualización de servicios de aplicaciones
  32. Bases de datos de servicios de aplicación
  33. Conexión con las bases de datos desde Windows
  34. Conexión con bases de datos desde UNIX o Linux
  35. Cómo actualizar el parámetro DynamicSections de una base de datos DB2

Guía del servicio de aplicación

Guía del servicio de aplicación

Seguridad de transferencia

Seguridad de transferencia

La seguridad de transferencia es la capacidad para conectarse a un servicio de datos SQL o a un origen externo con las credencias de usuario del cliente en lugar de hacerlo con las credenciales de un objeto de conexión.
Los usuarios pueden tener acceso a diferentes conjuntos de datos en función del cargo que desempeñen en la organización. Los sistemas cliente limitan el acceso a las bases de datos por el nombre de usuario y la contraseña. Cuando cree un servicio de datos SQL, puede combinar datos de diferentes sistemas para crear una vista de los datos. Cuando defina la conexión con el servicio de datos de SQL, sin embargo, la conexión tendrá un nombre de usuario y contraseña.
Si configura la seguridad de transferencia, puede limitar el acceso de los usuarios a algunos datos en un servicio de datos SQL en función del nombre de usuario. Cuando un usuario se conecta al servicio de datos SQL, el servicio de integración de datos no tiene en cuenta el nombre de usuario y la contraseña del objeto de conexión. El usuario se conecta con el nombre de usuario del cliente o con el nombre de usuario LDAP.
Es posible que una asignación de operación de servicio web tenga que usar un objeto de conexión para tener acceso a los datos. Si configura la seguridad de transferencia y el servicio web usa WS-Security, la asignación de la operación del servicio web se conecta al origen con el nombre de usuario y la contraseña que se proporcionan en la solicitud SOAP del servicio web.
Configure la seguridad de transferencia para una conexión en las propiedades de conexión de Administrator Tool o con infacmd dis UpdateServiceOptions. Puede definir la seguridad de transferencia para las conexiones con aplicaciones implementadas. No puede definir la seguridad de transferencia en Developer Tool. Solo los servicios de datos SQL y los servicios web reconocen configuración de exclusión de seguridad.
Para obtener más información sobre la configuración de la seguridad para los servicios de datos SQL, consulte el artículo "How to Configure Security for SQL Data Services" en la biblioteca de procedimientos de Informatica (Informatica How-To Library): https://kb.informatica.com/h2l/HowTo%20Library/1/0266_ConfiguringSecurityForSQLDataServices.pdf.

Ejemplo

Una organización combina datos de empleados de varias bases de datos para presentar una sola vista de datos de empleados en un servicio de datos SQL. El servicio de datos SQL contiene datos de las bases de datos de empleados y de compensaciones. La base de datos de empleados contiene el nombre, la dirección e información sobre el departamento. La base de datos de compensaciones contiene información sobre el salario y las opciones de compra de acciones.
Es posible que un usuario tenga acceso a la base de datos de empleados pero no a la base de datos de compensaciones. Cuando el usuario ejecuta una consulta en el servicio de datos SQL, el servicio de integración de datos reemplaza las credenciales de todas las conexiones de la base de datos con el nombre y la contraseña del usuario. La consulta genera un error si el usuario incluye información sobre salarios de la base de datos de compensaciones.