Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Groupe de privilèges des objets globaux

Groupe de privilèges des objets globaux

Les privilèges du groupe des privilèges d'objets globaux et les autorisations des objets du référentiel PowerCenter déterminent les actions que l'utilisateur peut effectuer sur les objets globaux suivants :
  • Objets de connexion
  • Groupes de déploiement
  • Libellés
  • Demandes
Certaines tâches des objets globaux sont déterminées par le propriétaire de l'objet global et par le rôle de l'administrateur, pas par les privilèges, ni par les autorisations. Le propriétaire de l'objet global ou un utilisateur ayant le rôle Administrateur pour le service de référentiel PowerCenter peut effectuer les tâches d'objets globaux suivantes :
  • Configurer les autorisations des objets globaux.
  • Changer le propriétaire de l'objet global.
  • Supprimer l'objet global.
Les utilisateurs ayant les autorisations, mais pas de privilèges, peuvent effectuer des actions pour les objets globaux. Le tableau suivant présente les actions que l'utilisateur peut effectuer lorsqu'il a uniquement les autorisations :
Autorisation
Description
Lire dans l'objet de connexion
L'utilisateur peut afficher des objets de connexion.
Lire dans le groupe de déploiement
L'utilisateur peut afficher des groupes de déploiement.
Lire dans le libellé
L'utilisateur peut afficher des libellés.
Lire dans la demande
L'utilisateur peut afficher des demandes.
Lire et écrire dans l'objet de connexion
L'utilisateur peut modifier des objets de connexion.
Lire et écrire dans le libellé
L'utilisateur peut modifier et verrouiller des libellés.
Lire et écrire dans la demande
L'utilisateur peut modifier et valider les demandes d'objets.
Lire et exécuter dans la demande
L'utilisateur peut exécuter des demandes d'objets.
Lire dans le dossier
Lire et exécuter dans le libellé.
L'utilisateur peut appliquer des libellés et en retirer les références.
Pour effectuer les actions dans les objets globaux, l'utilisateur doit avoir également le privilège approprié dans le groupe de privilèges Outils.