Table des matières

Search

  1. Préface
  2. Introduction
  3. Concepts IDD
  4. Processus d'implémentation
  5. Gestionnaire de configuration IDD
  6. Configuration manuelle d'IDD
  7. Propriétés globales d'IDD
  8. Exigences de plateforme et de dimensionnement
  9. Composants de l'application
  10. Configuration de la sécurité IDD
  11. Sécurité des données
  12. Exemple de configuration de la sécurité basée sur les rôles
  13. Masquage des données
  14. Moteur de flux de travail Siperian BPM
  15. Codes de paramètres régionaux
  16. Dépannage
  17. Glossaire

Guide d’implémentation de Data Director

Guide d’implémentation de Data Director

Filtrer les enregistrements à l'aide de plusieurs rôles

Filtrer les enregistrements à l'aide de plusieurs rôles

Par défaut, un utilisateur appartenant à plusieurs rôles peut accéder aux enregistrements enfants ou petits-enfants en combinant les filtres de sécurité des données.
Par exemple, imaginez un modèle de sécurité des données dans lequel l'utilisateur appartient aux rôles « Sales Manager NY » et « Car Sales Manager NJ » à la fois.
Le rôle « Sales Manager NY » dispose des filtres de sécurité des données suivants :
  • Filtre 1 : le code d'état est NY.
  • Filtre 2 : le type de téléphone est Entreprise ou Domicile.
Le rôle « Car Sales Manager NY » dispose des filtres de sécurité des données suivants :
  • Filtre 1 : le code d'état est NJ.
  • Filtre 2 : l'année de la voiture est 2009.
Imaginez que la base de données dispose d'un enregistrement d'objet principal sous le nom de John Smith. Les codes d'état des adresses de facturation de John sont NY, NJ et TX. Ses numéros de téléphone sont de type Entreprise et Fax. Il dispose d'une voiture fabriquée en 2009 et d'une autre fabriquée en 2001. L'utilisateur affecté aux rôles « Sales Manager NY » et « Car Sales Manager NJ » peut afficher les informations suivantes :
  • L'utilisateur voit les adresses de facturation dont le code d'état est NY et celles dont le code est NJ, car le filtre de code d'état est défini pour les deux rôles.
  • Si l'attribut « affectFilter » de l'élément « securityValue » est
    False
    , l'utilisateur voit les numéros de téléphone de tout type et les voitures fabriquées à n'importe quelle année. Informatica Data Director (IDD) n'applique pas les filtres de sécurité des données relatifs au type de téléphone ou à l'année de la voiture, car ces filtres ne sont configurés pour aucun des deux rôles.
  • Si l'attribut « affectFilter » de l'élément « securityValue » est
    True
    , l'utilisateur voit les numéros de téléphone de type Entreprise et les voitures fabriquées en 2009. IDD applique tous les filtres de sécurité des données configurés pour chaque rôle. La valeur par défaut de l'attribut « affectFilter » est
    True
    .