Table des matières

Search

  1. Préface
  2. Introduction
  3. Concepts IDD
  4. Processus d'implémentation
  5. Gestionnaire de configuration IDD
  6. Configuration manuelle d'IDD
  7. Propriétés globales d'IDD
  8. Exigences de plateforme et de dimensionnement
  9. Composants de l'application
  10. Configuration de la sécurité IDD
  11. Sécurité des données
  12. Exemple de configuration de la sécurité basée sur les rôles
  13. Masquage des données
  14. Moteur de flux de travail Siperian BPM
  15. Codes de paramètres régionaux
  16. Dépannage
  17. Glossaire

Guide d’implémentation de Data Director

Guide d’implémentation de Data Director

Configuration de la sécurité des tâches

Configuration de la sécurité des tâches

Lors du déploiement d'une instance d'une application IDD, ou lors du redémarrage du serveur d'applications, l'application IDD synchronise un ensemble de ressources personnalisées avec Informatica MDM Hub.
Cet ensemble de ressources personnalisées inclut une ressource personnalisée pour chaque domaine, et chaque type de tâche par domaine (d'après le fichier de configuration IDD).
Utilisez l'outil Rôles de la Console Hub pour configurer la sécurité pour les tâches en spécifiant des privilèges sur les ressources personnalisées du type de tâche.
Les privilèges suivants pour les types de tâches sont appliqués dans une application IDD :
privilège
Description
Lire
Inutilisé.
Créer
Ce privilège est requis pour qu'un utilisateur de l'application IDD crée de nouvelles tâches. Lorsque l'utilisateur choisit la commande Créer une tâche depuis la vue des données, l'application IDD affiche une boîte de dialogue contenant une liste de types de tâches possibles à créer. Cette liste contient uniquement les types de tâches pour lesquels l'utilisateur a le privilège de création.
Par ailleurs, les tâches affichées dans cette liste doivent aussi être configurées correctement dans le fichier de configuration IDD en définissant l'attribut creationType sur "créer".
Mettre à jour
Inutilisé.
Supprimer
Inutilisé.
Fusionner
Inutilisé.
Exécuter
Ce privilège est requis pour qu'un utilisateur de l'application IDD consulte les détails relatifs à une tâche et apporte des modifications aux détails de la tâche (ce qui inclut ajouter des commentaires, modifier la date d'échéance et même réaffecter la tâche).
Les utilisateurs de l'application IDD ayant des privilèges d'exécution sur un type de tâche sont autorisés à exécuter toutes les actions pour ce type de tâche. Cela est vrai quoi que fasse l'action lorsqu'elle est exécutée. Par exemple, s'il y a une action qui crée une nouvelle tâche, l'utilisateur peut l'exécuter même s'il n'a pas de privilège de création sur le type de tâche créé par l'action.
Les privilèges pour les tâches, domaines et objets de base fonctionnent tous ensemble dans le GAS. Une configuration du GAS incorrecte peut provoquer un comportement inattendu dans une application IDD. Les tâches sont affectées par rôle ou par utilisateur (dans le gestionnaire de configuration IDD, description ci-dessous). IDD ne vérifie pas que le rôle ou l'utilisateur bénéficie de la configuration de sécurité pour autoriser les opérations sur cette tâche. L'implémenteur de l'application IDD doit réaliser une configuration correcte.
Par ailleurs, pour qu'un utilisateur de l'application IDD puisse annuler une tâche, il doit disposer du privilège DELETE sur la XREF de chaque objet de base dans un domaine.