Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Filtres des journaux d'activité utilisateur

Filtres des journaux d'activité utilisateur

Utilisez un ou plusieurs filtres pour récupérer des événements du journal pour des utilisateurs, des dates ou des événements spécifiques.
Utilisez un ou plusieurs des paramètres suivants pour la commande infacmd isp getUserActivityLog pour filtrer les événements du journal :
Utilisateurs et domaines de sécurité
Facultatif. Liste des utilisateurs pour lesquels vous souhaitez obtenir les événements du journal. Séparez plusieurs utilisateurs par un espace. Utilisez le symbole de caractère générique (*) pour afficher les journaux de plusieurs utilisateurs sur tous les domaines de sécurité ou un seul d'entre eux. Par exemple, les chaînes suivantes sont les valeurs valides pour cette option :
user:Native "user:*" "user*" "*_users_*" "*:Native"
Ajoutez le paramètre suivant à la commande getUserActivityLog pour filtrer les événements du journal en fonction de l'utilisateur ou du domaine de sécurité :
-usrs
<UserName>:<SecurityDomain>
Par exemple, ajoutez le paramètre suivant pour récupérer l'activité utilisateur pour un utilisateur nommé User1 sur tous les domaines de sécurité :
-usrs "User1:*"
Date et heure
Facultatif. Plage de dates pour laquelle vous voulez afficher les événements du journal.
Si vous entrez une date de fin qui est antérieure à la date de début, la commande ne renvoie aucun événement du journal.
Entrez la date et l'heure dans l'un des formats suivants :
  • MM/jj/aaaa
  • MM/jj/aaaa HH:mm:ss
  • aaaa-MM-jj
  • aaaa-MM-jj HH:mm:ss
Ajoutez le paramètre suivant à la commande getUserActivityLog pour filtrer le journal par date de début ou date de fin :
-sd
<start_date>
-ed
<end_date>
Par exemple, ajoutez le paramètre suivant pour récupérer l'activité utilisateur entre le 1er janvier 2014 et le 3 février 2014 :
-sd 01/01/2014 -ed 02/03/2014
Code d'activité
Facultatif. Renvoie les événements du journal en fonction du code d'activité.
Utilisez le symbole de caractère générique (*) pour récupérer les événements du journal pour plusieurs codes d'activité. Les codes d'activité valides sont notamment les suivants :
  • CCM_10437. Indique la réussite d'une activité.
  • CCM_10438. Indique l'échec d'une activité.
  • CCM_10778. Indique qu'une tentative de connexion avec des propriétés personnalisées a réussi.
  • CCM_10779. Indique qu'une tentative de connexion avec des propriétés personnalisées a échoué.
  • CCM_10786. Indique qu'une tentative de connexion sans propriétés personnalisées a réussi.
  • CCM_10787. Indique qu'une tentative de connexion sans propriétés personnalisées a échoué.
Ajoutez le paramètre suivant à la commande getUserActivityLog pour filtrer par code d'activité :
-ac
<activity_code>
Par exemple, ajoutez le paramètre suivant pour récupérer les événements du journal qui se sont correctement déroulés :
-ac CCM_10437
Si vous utilisez le symbole de caractère générique, placez l'argument entre guillemets.
Texte d'activité
Facultatif. Renvoie les événements du journal en fonction d'une chaîne trouvée dans le texte d'activité.
Ajoutez le paramètre suivant à la commande getUserActivityLog pour filtrer par texte d'activité :
-atxt
<activity_text>
Utilisez le symbole de caractère générique (*) pour récupérer les journaux liés à plusieurs événements. Par exemple, le paramètre suivant renvoie tous les événements du journal qui contiennent « Activation du service » dans leur description :
-atxt "*Enabling service*"
Si vous utilisez le symbole de caractère générique, placez l'argument entre guillemets.
Ordre chronologique
Facultatif. Imprime les événements du journal dans l'ordre chronologique inverse. Si vous ne spécifiez pas ce paramètre, la commande affiche les événements du journal dans l'ordre chronologique.
Ajoutez le paramètre suivant à la commande getUserActivityLog pour imprimer d'abord l'événement le plus récent :
-ro true