Table des matières

Search

  1. Préface
  2. Introduction
  3. Concepts IDD
  4. Processus d'implémentation
  5. Gestionnaire de configuration IDD
  6. Configuration manuelle d'IDD
  7. Génération de rapport
  8. Propriétés globales d'IDD
  9. Exigences de plateforme et de dimensionnement
  10. Composants de l'application
  11. Configuration de la sécurité IDD
  12. Sécurité des données
  13. Exemple de configuration de la sécurité basée sur les rôles
  14. Masquage des données
  15. Moteur de flux de travail Siperian BPM
  16. Codes de paramètres régionaux
  17. Dépannage
  18. Glossaire

Guide d'implémentation d'Informatica Data Director

Guide d'implémentation d'Informatica Data Director

Conseils pour la conception de la sécurité pour une utilisation dans IDD

Conseils pour la conception de la sécurité pour une utilisation dans IDD

L'implémentation de la sécurité IDD est un processus itératif et continu.
Pour débuter, vous devez comprendre les différents types d'accès aux ressources (objets et opérations) dont les utilisateurs IDD auront besoin dans votre application IDD.
Dans le GAS, le
rôle
est le mécanisme essentiel qui détermine l'étendue de l'accès d'un utilisateur aux ressources IDD. Le GAS est hautement configurable et offre un contrôle précis des ressources. Envisagez de créer un rôle distinct pour chaque combinaison unique d'accès objets/opérations, et affectez des privilèges à ce rôle. Les rôles peuvent être basés sur d'autres rôles pour créer des couches de privilèges croissantes. Une fois les utilisateurs configurés, vous les affectez au rôle le mieux adapté à leurs responsabilités professionnelles.
Cet exemple de scénario suit le principe du
moindre privilège
 : les accès aux ressources sont octroyés en fonction des besoins. Par défaut, les utilisateurs n'ont aucune autorisation. Vous ne leur octroyez ensuite de manière sélective que les autorisations requises pour exécuter les opérations dont ils ont la responsabilité.
La configuration du GAS doit correspondre à la configuration IDD. Quoi que vous configuriez dans l'application IDD, vous devez configurer le GAS pour fournir assez de privilèges pour prendre en charge la fonctionnalité IDD configurée.