Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Commandes infacmd isp

Commandes infacmd isp

Pour exécuter les commandes
infacmd isp
, les utilisateurs doivent avoir l'un des ensembles indiqués de privilèges du domaine, privilèges de service, autorisations d'objet de domaine et autorisations de connexion.
Le tableau suivant répertorie les privilèges et autorisations nécessaires pour les commandes
infacmd isp
 :
Commande infacmd isp
Groupe de privilèges
Nom du privilège
Autorisation pour
AddAlertUser (pour les autres utilisateurs)
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
AddAlertUser (pour votre compte utilisateur)
-
-
-
AddConnectionPermissions
-
-
Accorder sur connexion
AddDomainLink*
-
-
-
AddDomainNode
Administration de domaine
Gérer les nœuds et les grilles
Domaine et nœud
AddGroupPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
AddLicense
Administration de domaine
Gérer les services
Domaine ou dossier parent
AddNodeResource
Administration de domaine
Gérer les nœuds et les grilles
Nœud
AddRolePrivilege
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
AddServiceLevel*
-
-
-
AddUserToGroup
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
AssignGroupPermission (sur les services d'application ou les objets de licence)
Administration de domaine
Gérer les services
Service d'application ou objet de licence
AssignGroupPermission (sur le domaine)*
-
-
-
AssignGroupPermission (sur les dossiers)
Administration de domaine
Gérer les dossiers de domaine
Dossier
AssignGroupPermission (sur les nœuds et les grilles)
Administration de domaine
Gérer les nœuds et les grilles
Nœud ou grille
AssignGroupPermission (sur les profils de système d'exploitation)*
-
-
-
AssignISTOMMService
Administration de domaine
Gérer les services
Service Metadata Manager
AssignLicense
Administration de domaine
Gérer les services
Objet de licence et service d'application
AssignRSToWSHubService
Administration de domaine
Gérer les services
Service de référentiel PowerCenter et Hub des services Web
AssignRoleToGroup
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
AssignRoleToUser
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
AssignUserPermission (sur des services d'application ou des objets de licence)
Administration de domaine
Gérer les services
Service d'application ou objet de licence
AssignUserPermission (sur un domaine)*
-
-
-
AssignUserPermission (sur des dossiers)
Administration de domaine
Gérer les dossiers de domaine
Dossier
AssignUserPermission (sur des nœuds et des grilles)
Administration de domaine
Gérer les nœuds et les grilles
Nœud ou grille
AssignUserPermission (sur des profils de système d'exploitation)*
-
-
-
AssignUserPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
AssignedToLicense
Administration de domaine
Gérer les services
Objet de licence et service d'application
ConvertLogFile
-
-
Service de domaine ou d'application
CreateConnection*
-
-
-
CreateFolder
Administration de domaine
Gérer les dossiers de domaine
Domaine ou dossier parent
CreateGrid
Administration de domaine
Gérer les nœuds et les grilles
Domaine ou dossier parent et nœuds attribués à la grille
CreateGroup
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
CreateIntegrationService
Administration de domaine
Gérer les services
Domaine ou dossier parent, nœud ou grille sur lequel ou laquelle s'exécute le service d'intégration PowerCenter, objet de licence et service de référentiel PowerCenter associé
CreateMMService
Administration de domaine
Gérer les services
Domaine ou dossier parent, nœud sur lequel s'exécute le service Metadata Manager, objet de licence, service d'intégration PowerCenter associé et service de référentiel PowerCenter
CreateOSProfile*
-
-
-
CreateRepositoryService
Administration de domaine
Gérer les services
Domaine ou dossier parent, nœud sur lequel s'exécute le service de référentiel PowerCenter et objet de licence
CreateRole
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
CreateSAPBWService
Administration de domaine
Gérer les services
Domaine ou dossier parent, nœud ou grille sur lequel ou laquelle s'exécute le service SAP BW, objet de licence et service d'intégration PowerCenter associé
CreateUser
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
CreateWSHubService
Administration de domaine
Gérer les services
Domaine ou dossier parent, nœud ou grille sur lequel ou laquelle s'exécute le hub des services Web, objet de licence et service de référentiel PowerCenter associé
DisableNodeResource
Administration de domaine
Gérer les nœuds et les grilles
Nœud
DisableService (pour le service Metadata Manager)
Administration de domaine
Gérer l'exécution des services
Service Metadata Manager, service d'intégration PowerCenter associé et service de référentiel PowerCenter
DisableService (pour tous les autres services d'application)
Administration de domaine
Gérer l'exécution des services
Service d'application
DisableServiceProcess
Administration de domaine
Gérer l'exécution des services
Service d'application
DisableUser
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
EditUser
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
EnableNodeResource
Administration de domaine
Gérer les nœuds et les grilles
Nœud
EnableService (pour le service Metadata Manager)
Administration de domaine
Gérer l'exécution des services
Service Metadata Manager, service d'intégration PowerCenter associé et service de référentiel PowerCenter
EnableService (pour tous les autres services d'application)
Administration de domaine
Gérer l'exécution des services
Service d'application
EnableServiceProcess
Administration de domaine
Gérer l'exécution des services
Service d'application
EnableUser
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ExportDomainObjects (pour les connexions)
Administration de domaine
Gérer les connexions
Lire sur les connexions
ExportDomainObjects (pour les utilisateurs, groupes et rôles)
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ExportUsersAndGroups
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
GetFolderInfo
-
-
Dossier
GetLastError
-
-
Service d'application
GetLog
-
-
Service de domaine ou d'application
GetNodeName
-
-
Nœud
GetServiceOption
-
-
Service d'application
GetServiceProcessOption
-
-
Service d'application
GetServiceProcessStatus
-
-
Service d'application
GetServiceStatus
-
-
Service d'application
GetSessionLog
Objets d'exécution
Surveiller
Lire dans le dossier du référentiel
GetWorkflowLog
Objets d'exécution
Surveiller
Lire dans le dossier du référentiel
Aide
-
-
-
ImportDomainObjects (pour les connexions)
Administration de domaine
Gérer les connexions
Écrire sur les connexions
ImportDomainObjects (pour les utilisateurs, groupes et rôles)
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ImportUsersAndGroups
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ListAlertUsers
-
-
Domaine
ListAllGroups
-
-
-
ListAllRoles
-
-
-
ListAllUsers
-
-
-
ListConnectionOptions
-
-
Lire sur la connexion
ListConnectionPermissions
-
-
-
ListConnectionPermissions par groupe
-
-
-
ListConnectionPermissions par utilisateur
-
-
-
ListConnections
-
-
-
ListDomainLinks
-
-
Domaine
ListDomainOptions
-
-
Domaine
ListFolders
-
-
Dossiers
ListGridNodes
-
-
-
ListGroupPermissions
-
-
-
ListGroupPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
ListGroupsForUser
-
-
Domaine
ListLDAPConnectivity
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ListLicenses
-
-
Objets de licence
ListNodeOptions
-
-
Nœud
ListNodeResources
-
-
Nœud
ListNodes
-
-
-
ListPlugins
-
-
-
ListRepositoryLDAPConfiguration
-
-
Domaine
ListRolePrivileges
-
-
-
ListSMTPOptions
-
-
Domaine
ListSecurityDomains
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ListServiceLevels
-
-
Domaine
ListServiceNodes
-
-
Service d'application
ListServicePrivileges
-
-
-
ListServices
-
-
-
ListUserPermissions
-
-
-
ListUserPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
MoveFolder
Administration de domaine
Gérer les dossiers de domaine
Dossiers d'origine et de destination
MoveObject (pour les services d'application ou objets de licence)
Administration de domaine
Gérer les services
Dossiers d'origine et de destination
MoveObject (pour les nœuds et grilles)
Administration de domaine
Gérer les nœuds et les grilles
Dossiers d'origine et de destination
Ping
-
-
-
PurgeLog*
-
-
-
RemoveAlertUser (pour les autres utilisateurs)
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveAlertUser (pour votre compte utilisateur)
-
-
-
RemoveConnection
-
-
Écrire sur la connexion
RemoveConnectionPermissions
-
-
Accorder sur connexion
RemoveDomainLink*
-
-
-
RemoveFolder
Administration de domaine
Gérer les dossiers de domaine
Domaine ou dossier parent et dossier en cours de suppression
RemoveGrid
Administration de domaine
Gérer les nœuds et les grilles
Domaine ou dossier parent et grille
RemoveGroup
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveGroupPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
RemoveLicense
Administration de domaine
Gérer les services
Domaine ou dossier parent et objet de licence
RemoveNode
Administration de domaine
Gérer les nœuds et les grilles
Domaine ou dossier parent et nœud
RemoveNodeResource
Administration de domaine
Gérer les nœuds et les grilles
Nœud
RemoveOSProfile*
-
-
-
RemoveRole
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveRolePrivilege
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveService
Administration de domaine
Gérer les services
Domaine ou dossier parent et service d'application
RemoveServiceLevel*
-
-
-
RemoveUser
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveUserFromGroup
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
RemoveUserPrivilege
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
RenameConnection
-
-
Écrire sur la connexion
ResetPassword (pour les autres utilisateurs)
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
ResetPassword (pour votre compte utilisateur)
-
-
-
RunCPUProfile
Administration de domaine
Gérer les nœuds et les grilles
Nœud
SetConnectionPermission
-
-
Accorder sur connexion
SetLDAPConnectivity
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
-
SetRepositoryLDAPConfiguration
-
-
Domaine
ShowLicense
-
-
Objet de licence
ShutdownNode
Administration de domaine
Gérer les nœuds et les grilles
Nœud
SwitchToGatewayNode*
-
-
-
SwitchToWorkerNode*
-
-
-
UnAssignISMMService
Administration de domaine
Gérer les services
Service d'intégration PowerCenter et service Metadata Manager
UnAssignRoleFromGroup
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
UnAssignRoleFromUser
Administration de la sécurité
Attribuer des privilèges et des rôles
Domaine, Service Metadata Manager, Service de référentiel modèle ou Service de référentiel PowerCenter.
UnassignLicense
Administration de domaine
Gérer les services
Objet de licence et service d'application
UnassignRSWSHubService
Administration de domaine
Gérer les services
Service de référentiel PowerCenter et Hub des services Web
UnassociateDomainNode
Administration de domaine
Gérer les nœuds et les grilles
Nœud
UpdateConnection
-
-
Écrire sur la connexion
UpdateDomainOptions*
-
-
-
UpdateFolder
Administration de domaine
Gérer les dossiers de domaine
Dossier
UpdateGatewayInfo*
-
-
-
UpdateGrid
Administration de domaine
Gérer les nœuds et les grilles
Grille et nœuds
UpdateIntegrationService
Administration de domaine
Gérer les services
Service d'intégration PowerCenter
UpdateLicense
Administration de domaine
Gérer les services
Objet de licence
UpdateMMService
Administration de domaine
Gérer les services
Service Metadata Manager
UpdateNodeOptions
Administration de domaine
Gérer les nœuds et les grilles
Nœud
UpdateNodeRole
Administration de domaine
Gérer les nœuds et les grilles
Nœud
UpdateOSProfile
Administration de la sécurité
Gérer les utilisateurs, les groupes et les rôles
Profil de système d'exploitation
UpdateRepositoryService
Administration de domaine
Gérer les services
Service de référentiel PowerCenter
UpdateSAPBWService
Administration de domaine
Gérer les services
Service SAP BW
UpdateSMTPOptions*
-
-
-
UpdateServiceLevel*
-
-
-
UpdateServiceProcess
Administration de domaine
Gérer les services
Service d'intégration PowerCenter
Chaque nœud ajouté au service d'intégration PowerCenter
UpdateWSHubService
Administration de domaine
Gérer les services
Hub des services Web
generateHadoopConnectionFromHiveConection
-
-
-
listMonitoringOptions
Surveillance
Configuration de surveillance
Domaine
purgeMonitoringData
Surveillance
Configuration de surveillance
Domaine
updateMonitoringOptions
Surveillance
Configuration de surveillance
Domaine
* Pour exécuter ces commandes, les utilisateurs doivent se voir attribuer le rôle Administrateur pour le domaine.