Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Présentation des autorisations

Présentation des autorisations

Vous gérez la sécurité utilisateur à l'aide des privilèges et autorisations. Les autorisations définissent le niveau d'accès des utilisateurs et des groupes à un objet.
Même si un utilisateur dispose du privilège pour effectuer certaines actions, il peut également demander l'autorisation d'effectuer l'action sur un objet spécifique.
Par exemple, un utilisateur dispose du privilège de domaine Gérer les services et de l'autorisation sur le service de référentiel PowerCenter en phase de développement, mais pas sur le service de référentiel PowerCenter en phase de production. L'utilisateur peut modifier ou supprimer le service de référentiel PowerCenter en phase de développement mais pas le service de référentiel PowerCenter en phase de production. Pour gérer un service d'application, un utilisateur doit avoir le privilège de domaine Gérer les services et l'autorisation pour le service d'application.
Vous pouvez utiliser différents outils pour configurer les autorisations sur les objets suivants :
Vous pouvez utiliser différents outils pour configurer les autorisations sur les objets suivants :
Type d'objet
Outil
Description
Applications et objets d'application
Outil Administrator tool
Vous pouvez attribuer des autorisations sur les applications et les objets d'application tels que les mappages et les flux de travail.
Objets de connexion
Outil Administrator tool
Outil Analyst tool
Outil Developer tool
Vous pouvez attribuer des autorisations sur les connexions définies dans les outils Administrator tool, Analyst tool ou Developer tool. Ces outils partagent les autorisations de connexion.
Objets de domaine
Outil Administrator tool
Vous pouvez attribuer des autorisations sur les objets de domaine suivants : domaine, dossiers, nœuds, grilles, licences, services d'application et profils de système d'exploitation.
Objets du catalogue Metadata Manager
Metadata Manager
Vous pouvez attribuer des autorisations sur les dossiers et objets du catalogue Metadata Manager.
Projets du référentiel modèle
Outil Analyst tool
Outil Developer tool
Vous pouvez attribuer des autorisations sur les projets définis dans les outils Analyst tool et Developer tool. Ces outils partagent les autorisations de projet.
Objets du référentiel PowerCenter
Client PowerCenter
Vous pouvez attribuer des autorisations sur les dossiers, groupes de déploiement, libellés, requêtes et objets de connexion de PowerCenter.
Objets du service de données SQL
Outil Administrator tool
Vous pouvez attribuer des autorisations sur les objets de données SQL tels que les services de données SQL, les schémas virtuels, les tables virtuelles et les procédures stockées virtuelles.
Objets du service Web
Outil Administrator tool
Vous pouvez attribuer des autorisations sur les services Web ou les opérations du service Web.
Type d'objet
Outil
Description
Objets de connexion
Outil Administrator tool
Outil Developer tool
Vous pouvez attribuer des autorisations sur les connexions définies dans les outils Administrator tool ou Developer tool. Ces outils partagent les autorisations de connexion.
Objets de domaine
Outil Administrator tool
Vous pouvez attribuer des autorisations sur les objets de domaine suivants : domaine, dossiers, nœud et services d'application.
Projets du référentiel modèle
Outil Developer tool
Vous pouvez attribuer des autorisations sur les projets définis dans l'outil Developer tool.
Vous pouvez utiliser l'outil Administrator pour configurer les autorisations sur un objet de domaine. Vous pouvez attribuer des autorisations sur les objets de domaine suivants :
  • domaine
  • nœud
  • services d'application