Table des matières

Search

  1. Préface
  2. Introduction
  3. Concepts IDD
  4. Processus d'implémentation
  5. Gestionnaire de configuration IDD
  6. Configuration manuelle d'IDD
  7. Génération de rapport
  8. Propriétés globales d'IDD
  9. Exigences de plateforme et de dimensionnement
  10. Composants de l'application
  11. Configuration de la sécurité IDD
  12. Sécurité des données
  13. Exemple de configuration de la sécurité basée sur les rôles
  14. Masquage des données
  15. Moteur de flux de travail Siperian BPM
  16. Codes de paramètres régionaux
  17. Dépannage
  18. Glossaire

Guide d'implémentation d'Informatica Data Director

Guide d'implémentation d'Informatica Data Director

Filtres de sécurité des données relatifs aux rôles hérités

Filtres de sécurité des données relatifs aux rôles hérités

Vous pouvez configurer des filtres de sécurité des données relatifs aux rôles hérités qui sont descendants d'un rôle parent. Pour configurer les filtres de sécurité des données relatifs aux rôles hérités, définissez l'attribut affectFilter du paramètre securityFilter dans le fichier
BDDConfig.xml
.
Par exemple, imaginez une hiérarchie de rôles dans laquelle le rôle DataSteward_NY est un descendant du rôle DataSteward. Un utilisateur appartenant au rôle DataSteward_NY appartient aussi au rôle DataSteward.
Vous souhaitez configurer un filtre de sécurité des données qui affecte uniquement les utilisateurs appartenant au rôle DataSteward_NY. Vous souhaitez que ces utilisateurs puissent voir les enregistrements dont la valeur STATE_CD est
NY
. Vous devez définir l'attribut affectFilter sur
False
afin de filtrer les données pour le rôle DataSteward_NY. Lorsque l'attribut affectFilter est
False
, Informatica Data Director filtre les données pour le rôle DataSteward_NY sans tenir compte des filtres de sécurité des données du rôle DataSteward.
L'extrait du fichier
BDDConfig.xml
exposé ci-dessous montre comment configurer les filtres de sécurité des données pour cet exemple :
<securityFilter columnUid="MATCH_PATH_COMPONENT.C_MT_ADDRESS|STATE_CD"> <securityValue value="NY"> <securityRole roleUid="DataSteward_NY"/> </securityValue> <securityValue affectFilter="false"> <securityRole roleUid="DataSteward"/> </securityValue> </securityFilter>