Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Privilège Gérer les services

Privilège Gérer les services

Les utilisateurs possédant le privilège Gérer les services peuvent créer, configurer, déplacer, supprimer et accorder des autorisations pour les services d'application et les objets de licence.
Le privilège Gérer les services comprend le privilège Gérer l'exécution des services.
Le tableau suivant présente les autorisations requises et les actions que les utilisateurs peuvent effectuer avec le privilège Gérer les services :
Autorisation pour
Description
Domaine ou dossier parent
L'utilisateur peut créer des objets de licence.
Domaine ou dossier parent, nœud ou grille d'exécution du service d'application, objet de licence et tout service d'application associé
L'utilisateur peut créer des services d'application.
Service d'application
L'utilisateur peut effectuer les actions suivantes :
  • Configurer des services d'application.
  • Accorder l'autorisation pour les services d'application.
Dossiers d'origine et de destination
L'utilisateur peut déplacer des services d'application ou des objets de licence d'un dossier vers un autre.
Domaine ou dossier parent et service d'application
L'utilisateur peut supprimer des services d'application.
Service Analyst
L'utilisateur peut créer et supprimer des tables de suivi d'audit.
Service Metadata Manager
L'utilisateur peut effectuer les actions suivantes :
  • Sauvegarder le contenu du référentiel Metadata Manager.
  • Supprimer le contenu du référentiel Metadata Manager.
  • Mettre à niveau le contenu du service Metadata Manager.
Pour créer ou restaurer le contenu du référentiel Metadata Manager, l'utilisateur doit faire partie du groupe Administrateur par défaut.
Service Metadata Manager
Service de référentiel PowerCenter
L'utilisateur peut restaurer le référentiel PowerCenter pour Metadata Manager.
Service de référentiel modèle
L'utilisateur peut effectuer les actions suivantes :
  • Créer et supprimer le contenu du référentiel modèle.
  • Créer, supprimer et réindexer l'index de la recherche.
  • Mettre à niveau le contenu du service de référentiel modèle à partir du menu
    Actions
    ou de la ligne de commande. L'utilisateur doit également disposer des privilèges Créer, Modifier et Supprimer sur le service de référentiel modèle et de l'autorisation d'écriture sur les projets.
Service d'intégration PowerCenter
L'utilisateur peut exécuter le service d'intégration PowerCenter en mode sécurisé.
Service de référentiel PowerCenter
L'utilisateur peut effectuer les actions suivantes :
  • Sauvegarder, restaurer et mettre à niveau le référentiel PowerCenter.
  • Configurer le lignage de données pour le référentiel PowerCenter.
  • Copier le contenu d'un autre référentiel PowerCenter.
  • Fermer les connexions utilisateurs et déverrouiller les verrous du référentiel PowerCenter.
  • Créer et supprimer le contenu du référentiel PowerCenter.
  • Créer, modifier et supprimer les extensions de métadonnées réutilisables dans PowerCenter Repository Manager.
  • Activer le contrôle de version pour le référentiel PowerCenter.
  • Gérer un domaine du référentiel PowerCenter.
  • Effectuer une purge avancée des versions d'objets au niveau du référentiel dans PowerCenter Repository Manager.
  • Inscrire et désinscrire les plug-ins du référentiel PowerCenter.
  • Exécuter le référentiel PowerCenter en mode exclusif.
  • Envoyer les notifications du référentiel PowerCenter aux utilisateurs.
  • Mettre à jour les statistiques du référentiel PowerCenter.
  • Mettre à niveau le contenu du service de référentiel PowerCenter.
Service Test Data Manager
L'utilisateur peut effectuer les actions suivantes :
  • Créez et supprimez le contenu du référentiel Test Data Manager.
  • Mettez à niveau le contenu du service Test Data Manager.
Objet de licence
L'utilisateur peut effectuer les actions suivantes :
  • Modifier des objets de licence.
  • Accorder l'autorisation pour les objets de licence.
Objet de licence et service d'application
L'utilisateur peut attribuer une licence à un service d'application.
Domaine ou dossier parent et objet de licence
L'utilisateur peut supprimer des objets de licence.
Autorisation pour
Description
Domaine d'exécution du service d'application et tout service d'application associé
L'utilisateur peut créer des services d'application.
Service d'application
L'utilisateur peut effectuer les actions suivantes :
  • Configurer des services d'application.
  • Accorder l'autorisation pour les services d'application.
Service de référentiel modèle
L'utilisateur peut effectuer les actions suivantes :
  • Créer et supprimer le contenu du référentiel modèle.
  • Créer, supprimer et réindexer l'index de la recherche.