Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Sécurité opérationnelle

Sécurité opérationnelle

Vous pouvez attribuer des privilèges, des rôles et des autorisations aux utilisateurs ou aux groupes d'utilisateurs pour gérer le niveau d'accès dont peuvent disposer les utilisateurs et les groupes et la portée des actions que les utilisateurs et les groupes peuvent effectuer dans le domaine.
Vous pouvez utiliser les méthodes suivantes pour gérer l'accès des utilisateurs et des groupes dans le domaine :
Privilèges
Les privilèges déterminent les actions que les utilisateurs peuvent effectuer dans les outils clients Informatica. Vous pouvez attribuer un ensemble de privilèges à un utilisateur pour restreindre l'accès aux services disponibles dans le domaine. Vous pouvez également attribuer des privilèges à un groupe d'utilisateurs pour accorder à tous ses membres le même accès aux services.
Rôles
Un rôle est un ensemble de privilèges que vous pouvez attribuer à des utilisateurs ou à des groupes. Vous pouvez utiliser des rôles pour simplifier la gestion des attributions de privilèges aux utilisateurs. Vous pouvez créer un rôle avec des privilèges limités et l'attribuer aux utilisateurs et aux groupes qui ont un accès restreint aux services du domaine. Vous pouvez également créer des rôles avec des privilèges similaires à attribuer aux utilisateurs et aux groupes qui nécessitent le même niveau d'accès.
Autorisations
Les autorisations définissent le niveau d'accès des utilisateurs à un objet. Un utilisateur ayant le privilège d'effectuer une action spécifique devra en outre disposer de l'autorisation correspondant à un objet particulier pour pouvoir effectuer cette action sur celui-ci. Par exemple, pour gérer un service d'application, un utilisateur doit disposer du privilège de gestion des services et d'une autorisation sur le service d'application spécifique.
Groupe d'administrateurs par défaut
Le domaine Informatica dispose d'un groupe d'administrateurs défini par le système qui comprend l'ensemble des privilèges et autorisations relatifs à un service. Un compte d'utilisateur que vous ajoutez au groupe d'administrateurs possède des privilèges et des autorisations sur tous les services et objets dans le domaine. Lorsque vous installez les services Informatica, le programme d'installation crée un compte d'utilisateur qui appartient au groupe d'administrateurs. Vous pouvez utiliser le compte de l'administrateur par défaut pour vous connecter la première fois à l'outil Administrator.