目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Administratorのセキュリティ管理
  8. ユーザーおよびグループ
  9. 特権およびロール
  10. 権限
  11. 監査レポート
  12. powercenterhelp
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

ユーザーアカウントの特権と権限の確認

ユーザーアカウントの特権と権限の確認

Kerberos認証を有効にする前に、LDAPセキュリティドメイン内のユーザーに、正しいグループ、ロール、特権、および権限があることを確認します。infacmdを使用して、LDAPセキュリティドメイン内のユーザーアカウントのグループ、ロール、特権、および権限を確認することができます。
以下のオブジェクトが正しく移行されたことを確認します。
ユーザーおよびグループ
ユーザーアカウントが属しているグループを特定するには、ユーザーと、関連付けられたグループのリストを取得します。以下のコマンドを実行します。
infacmd aud getUserGroupAssociation
ロール
ドメインユーザーとグループに関連付けられたロールのリストを取得するには、以下のコマンドを実行します。
infacmd aud getUserGroupAssociationForRoles
特権
ドメイン内のユーザーとグループに割り当てられた特権のリストを取得するには、以下のコマンドを実行します。
infacmd aud getPrivilegeAssociation
権限
ドメイン内のユーザーとグループに割り当てられた権限のリストを取得するには、以下のコマンドを実行します。
infacmd aud getDomainObjectPermissions
フォルダやグローバルオブジェクトの権限
ドメインにPowerCenterリポジトリサービスが含まれる場合は、ユーザーアカウントに割り当てられたPowerCenterのフォルダとグローバルリポジトリオブジェクトに対する権限を確認します。PowerCenterリポジトリには以下のオブジェクトが存在する可能性があります。
  • フォルダー
  • デプロイメントグループ
  • ラベル
  • クエリ(Q)
  • 接続
Kerberos認証を使用するようにドメインを設定した後は、ネイティブユーザーアカウントを変更できません。
ネイティブユーザーアカウントのグループ、ロール、特権、および権限が正常にLDAPユーザーアカウントに移行されたことを確認してから、ネイティブユーザーアカウントを削除します。Administratorツールを使用して、ユーザーアカウントを削除します。詳細については、ネイティブユーザーの削除を参照してください。