Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Autorisations d'objets de domaines

Autorisations d'objets de domaines

Vous pouvez configurer les privilèges et les autorisations vous permettant de gérer la sécurité utilisateur dans le domaine. Les autorisations définissent le niveau d'accès d'un utilisateur à un objet du domaine. Pour se connecter à l'outil Administrator, un utilisateur doit avoir une autorisation sur au moins un objet du domaine. Si l'utilisateur a une autorisation sur un objet, mais n'a pas le privilège de domaine qui lui permet de modifier le type d'objet, il peut uniquement consulter cet objet.
Par exemple, si un utilisateur dispose d'une autorisation sur un nœud, mais pas du privilège Gérer les nœuds et les grilles, il peut consulter les propriétés du nœud, mais ne peut ni le configurer, ni l'arrêter, ni le supprimer.
Vous pouvez configurer les autorisations sur les types d'objets de domaine suivants :
Type d'objet de domaine
Description de l'autorisation
Domaine
Autorise les utilisateurs de l'outil Administrator tool à accéder à tous les objets du domaine. Lorsque des utilisateurs ont l'autorisation sur un domaine, ils héritent de l'autorisation sur tous les objets du domaine.
Dossier
Autorise les utilisateurs de l'outil Administrator tool à accéder à tous les objets du dossier de ce dernier. Quand des utilisateurs ont l'autorisation sur un dossier, ils héritent de l'autorisation sur tous les objets du dossier.
Nœud
Permet aux utilisateurs de l'outil Administrator tool de consulter et de modifier les propriétés de nœuds. Sans autorisation, un utilisateur ne peut pas utiliser un nœud lorsqu'il définit un service d'application ou lorsqu'il qu'il crée une grille.
Grille
Permet aux utilisateurs de l'outil Administrator tool de consulter et de modifier les propriétés de grilles. Sans autorisation, un utilisateur ne peut pas affecter la grille à un service d'intégration de données ou un service d'intégration PowerCenter.
Licence
Permet aux utilisateurs de l'outil Administrator tool de consulter et de modifier les propriétés de licences. Sans autorisation, un utilisateur ne peut pas se servir d'une licence lorsqu'il crée un service d'application.
Service d'application
Permet aux utilisateurs de l'outil Administrator tool de consulter et de modifier les propriétés de services d'applications.
Profil de système d'exploitation
Permet aux développeurs Informatica, aux analystes et aux opérateurs associés au profil de système d'exploitation d'exécuter des mappages, des profils et des flux de travail. Permet aux utilisateurs PowerCenter d'exécuter des flux de travail associés au profil de système d'exploitation. Si l'utilisateur qui exécute un flux de travail n'a pas l'autorisation sur le profil de système d'exploitation qui lui est attribué, le flux de travail se termine en échec.
Vous pouvez utiliser les méthodes suivantes pour gérer les autorisations d'objet de domaine :
  • Gérer les autorisations par objet de domaine. Utilisez la vue Autorisations d'un objet de domaine pour attribuer et modifier les autorisations sur l'objet à plusieurs utilisateurs ou groupes.
  • Gérer les autorisations par utilisateur ou par groupe. Utilisez la boîte de dialogue Gérer autorisations pour attribuer et modifier les autorisations d'un utilisateur ou d'un groupe spécifique sur des objets de domaine.
Vous pouvez configurer des autorisations sur un profil de système d'exploitation différemment de la manière dont vous avez configuré les autorisations sur d'autres objets de domaine.