Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Création d'un profil de système d'exploitation

Création d'un profil de système d'exploitation

Créez un profil de système d'exploitation et attribuez-le aux utilisateurs et aux groupes afin d'améliorer la sécurité et d'isoler l'environnement d'exécution de l'utilisateur. Vous pouvez créer un ou plusieurs profils de système d'exploitation. Le service d'intégration PowerCenter utilise le profil de système d'exploitation pour exécuter des flux de travail. Le service d'intégration de données utilise le profil de système d'exploitation pour exécuter des mappages, des profils et des flux de travail. Le service d'accès aux métadonnées utilise le profil du système d'exploitation pour accéder aux informations de connexion Hadoop et importer et prévisualiser les métadonnées.
  1. Dans l'outil Administrator tool, cliquez sur l'onglet
    Sécurité
    .
  2. Dans le menu Actions de sécurité, cliquez sur
    Créer un profil de système d'exploitation
    .
    La boîte de dialogue
    Créer un profil de système d'exploitation - Étape 1 sur 3
    s'affiche.
  3. Entrez les propriétés générales suivantes pour le profil de système d'exploitation :
    Propriété
    Description
    Nom
    Nom du profil de système d'exploitation. Le nom n'est pas sensible à la casse et doit être unique dans le domaine. Il ne peut pas dépasser 128 caractères ni commencer par @. Il ne peut pas non plus contenir les caractères spéciaux suivants :
    % * + \ / ? ; < >
    Le nom peut inclure des espaces ASCII, sauf en première et en dernière position. Tous les autres caractères d'espacement sont interdits.
    Nom d'utilisateur système
    Nom d'un utilisateur du système d'exploitation qui existe sur les machines sur lesquelles le service d'intégration s'exécute. Le service d'intégration exécute les flux de travail à l'aide de l'accès système de l'utilisateur système défini pour le profil de système d'exploitation.
    Lorsque vous créez des profils de système d'exploitation, vous ne pouvez pas spécifier le nom d'utilisateur du système comme racine ou utiliser un utilisateur non racine dont l'uid==0.
  4. Cliquez sur
    Suivant
    .
    La boîte de dialogue
    Configurer le profil de système d'exploitation - Étape 2 sur 3
    s'affiche.
  5. Sélectionnez le service qui utilisera le profil du système d'exploitation.
    • Service d'intégration PowerCenter
    • Service d'intégration de données
    • Service d'accès aux métadonnées
  6. Configurez les propriétés du profil du système d'exploitation des services sélectionnés. Pour créer un profil de système d'exploitation pour le service d'accès aux métadonnées, vous devez également sélectionner Service d'intégration des données avec Service d'accès aux métadonnées et spécifier la variable $DISRootDir pour le service d'intégration des données.
  7. Si les services accèdent à un environnement Hadoop au moment de la conception ou de l'exécution, configurez les propriétés d'imitation Hadoop comme suit :
    1. Sélectionnez
      Activer les propriétés d'emprunt d'identité Hadoop
      .
    2. Employez l'utilisateur connecté ou spécifiez un utilisateur identifié en tant qu'utilisateur Hadoop pour exécuter les tâches Hadoop.
  8. Vous pouvez éventuellement configurer les variables d'environnement.
  9. Si le service Analyst se connecte à un service d'intégration de données qui utilise les profils de système d'exploitation, configurez les propriétés du service Analyst.
  10. Cliquez sur
    Suivant
    .
    La boîte de dialogue
    Attribuer des groupes et des utilisateurs au profil de système d'exploitation - Étape 3 sur 3
    s'affiche.
  11. Dans l'onglet
    Groupes
    , attribuez des groupes au profil de système d'exploitation comme suit :
    1. Pour attribuer des groupes spécifiques au profil de système d'exploitation, sélectionnez un ou plusieurs groupes et cliquez sur
      Ajouter
      .
    2. Pour attribuer tous les groupes disponibles au profil de système d'exploitation, cliquez sur
      Ajouter tout
      .
  12. Vous pouvez éventuellement attribuer le profil de système d'exploitation en tant que profil par défaut à un ou plusieurs groupes. Pour attribuer un profil par défaut, définissez le groupe de la liste Groupe(s) sélectionné(s) sur
    Profil par défaut
    .
  13. Dans l'onglet
    Utilisateurs
    , attribuez des utilisateurs au profil de système d'exploitation comme suit :
    1. Pour attribuer des utilisateurs spécifiques au profil de système d'exploitation, sélectionnez un ou plusieurs utilisateurs et cliquez sur
      Ajouter
      .
    2. Pour attribuer tous les utilisateurs disponibles au profil de système d'exploitation, cliquez sur
      Ajouter tout
      .
  14. Vous pouvez éventuellement attribuer le profil de système d'exploitation en tant que profil par défaut à un ou plusieurs utilisateurs. Pour attribuer un profil par défaut, définissez l'utilisateur de la liste Utilisateur(s) sélectionné(s) sur
    Profil par défaut
    .
  15. Cliquez sur
    Terminer
    .
    Après avoir créé le profil de système d'exploitation, le panneau d'informations en affiche les propriétés ainsi que les groupes et les utilisateurs auxquels le profil est attribué.