Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Rôle Administrateur

Rôle Administrateur

Lorsque vous attribuez le rôle administrateur à un utilisateur ou à un groupe du domaine, du service d'intégration de données ou du service de référentiel PowerCenter, l'utilisateur ou le groupe peut effectuer certaines tâches déterminées par le rôle administrateur, et non pas par les privilèges ou les autorisations.
Lorsque vous attribuez le rôle administrateur à un utilisateur ou à un groupe du domaine ou du service Ultra Messaging, l'utilisateur ou le groupe en question peut effectuer certaines tâches déterminées par le rôle administrateur, et non pas par les privilèges ou les autorisations.
Vous pouvez attribuer à un utilisateur ou à un groupe tous les privilèges du domaine, du service d'intégration de données ou du service de référentiel PowerCenter, puis accorder à l'utilisateur ou au groupe toutes les autorisations sur tout le domaine ou sur les objets du référentiel PowerCenter. Toutefois, cet utilisateur ou ce groupe ne peut pas effectuer les tâches déterminées par le rôle administrateur.
Vous pouvez concéder à un utilisateur ou à un groupe tous les privilèges pour le domaine ou le service Ultra Messaging, puis attribuer à ce même utilisateur ou groupe toutes les autorisations sur tous les objets du domaine. Toutefois, cet utilisateur ou ce groupe ne peut pas effectuer les tâches déterminées par le rôle administrateur.
Par exemple, un utilisateur ayant le rôle administrateur du domaine peut configurer des propriétés du domaine dans l'outil Administrator. Un utilisateur ayant tous les privilèges et toutes les autorisations du domaine ne peut pas configurer des propriétés du domaine.
Le tableau suivant donne la liste des tâches déterminées par le rôle administrateur du domaine, du service d'intégration de données, du service d'ingestion de masse et du service de référentiel PowerCenter :
Le tableau suivant donne la liste des tâches déterminées par le rôle administrateur du domaine ou du service Ultra Messaging :
Service
Tâches
Domaine
  • Configurer les propriétés du domaine.
  • Configurer les configurations de grappe.
  • Créer des profils de système d'exploitation.
  • Supprimer des profils de système d'exploitation.
  • Accorder des autorisations sur le domaine et sur les profils de système d'exploitation.
  • Gérer et purger des événements de journaux.
  • Recevoir des alertes de domaine.
  • Exécuter le rapport de licence.
  • Afficher les événements du journal d'activité utilisateur.
  • Arrêter le domaine.
  • Accéder à l'assistant de mise à niveau de service.
Service d'intégration de données
  • Mettre à jour le service d'intégration de données dans le menu Actions.
Service d'ingestion de masse
  • Parcourir toutes les spécifications d'ingestion de masse.
  • Modifier une spécification d'ingestion de masse.
  • Exécuter une spécification d'ingestion de masse.
  • Supprimer une spécification d'ingestion de masse.
Service de référentiel PowerCenter
  • Attribuer les profils de systèmes d'exploitation aux dossiers du référentiel si le service d'intégration PowerCenter utilise ces profils.*
  • Modifier le propriétaire des dossiers et des objets globaux.*
  • Configurer les autorisations des dossiers et des objets globaux.*
  • Connecter le PowerCenter Integration Service à partir du client PowerCenter lorsque le PowerCenter Integration Service est exécuté en mode sans échec.
  • Supprimer un PowerCenter Integration Service à partir du navigateur du gestionnaire de workflow.
  • Supprimer des dossiers et des objets globaux.*
  • Désigner les dossiers à partager.*
  • Modifier le nom et la description des dossiers.*
*Le propriétaire du dossier du référentiel PowerCenter ou le propriétaire de l'objet global peut également effectuer ces tâches.
Service
Tâches
Domaine
  • Configurer les propriétés du domaine.
  • Accorder des autorisations sur le domaine
  • Gérer et purger des événements de journaux.
  • Recevoir des alertes de domaine.
  • Afficher les événements du journal d'activité utilisateur.