Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Autorisation

Autorisation

Le gestionnaire de service autorise les demandes utilisateur pour les objets de domaine. Les demandes peuvent provenir de l'outil Administrator. Les services d'application suivants autorisent les demandes utilisateur pour d'autres objets :
  • Service d'intégration de données
  • Service Metadata Manager
  • Service de référentiel modèle
  • Service de référentiel PowerCenter
Lorsque vous créez des utilisateurs et des groupes natifs, ou que vous importez des utilisateurs et des groupes LDAP, le gestionnaire de service stocke les informations dans la base de données de configuration du domaine, au sein des référentiels suivants :
  • Référentiel modèle
  • Référentiel PowerCenter
  • Référentiel PowerCenter pour le gestionnaire de métadonnées
Le gestionnaire de service synchronise les informations concernant les utilisateurs et les groupes entre les référentiels et la base de données de configuration du domaine, lorsque les événements suivants se produisent :
  • Redémarrez le service Metadata Manager, le service de référentiel modèle ou le service de référentiel PowerCenter.
  • Vous ajoutez ou supprimez des utilisateurs ou des groupes natifs.
  • Le gestionnaire de service synchronise la liste des utilisateurs et des groupes LDAP dans la base de données de configuration du domaine avec la liste des utilisateurs et des groupes dans le service d’annuaire LDAP.
Lorsque vous attribuez des permissions aux utilisateurs et aux groupes dans une application client, le service d'application stocke les affectations d'autorisation avec les informations concernant les utilisateurs et les groupes dans le référentiel approprié.
Lorsque vous demandez un objet dans une application client, le service d'application approprié autorise votre demande. Si par exemple vous essayez de modifier un projet dans lnformatica Developer, le service de référentiel modèle autorise votre demande en fonction des privilèges, rôles et autorisations qui vous sont attribués.