目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Administratorのセキュリティ管理
  8. ユーザーおよびグループ
  9. 特権およびロール
  10. 権限
  11. 監査レポート
  12. powercenterhelp
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

infacmd ispコマンド

infacmd ispコマンド

infacmd isp
コマンドを実行するには、ユーザーは一覧表示されているドメイン特権、サービス特権、ドメインオブジェクト権限、および接続権限のセットの1つを持っていることが必要です。
以下のコマンドを実行するには、ユーザーにドメインの管理者ロールが割り当てられている必要があります。
  • AddDomainLink
  • AssignGroupPermission(ドメインに対して)
  • AssignGroupPermission(オペレーティングシステムプロファイルに対して)
  • AddServiceLevel
  • AssignUserPermission(ドメインに対して)
  • AssignUserPermission(オペレーティングシステムプロファイルに対して)
  • CreateConnection
  • CreateOSProfile
  • PurgeLog
  • RemoveDomainLink
  • RemoveOSProfile
  • RemoveServiceLevel
  • SwitchToGatewayNode
  • SwitchToWorkerNode
  • UpdateDomainOptions
  • UpdateGatewayInfo
  • UpdateServiceLevel
  • UpdateSMTPOptions
UpdateGatewayInfo
コマンドを実行するには、ユーザーにドメインの管理者ロールが割り当てられている必要があります。
以下の表に、
infacmd isp
コマンドに必要な特権と権限を一覧表示します。
infacmd ispコマンド
特権グループ
特権名
権限
GetNodeName
-
-
ノード
UpdateGatewayInfo
-
-
-
infacmd ispコマンド
特権グループ
特権名
権限
AddAlertUser(ユーザーアカウント用)
-
-
-
AddAlertUser(他のユーザー用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AddConnectionPermissions
-
-
接続への付与
AddDomainLink
-
-
-
AddDomainNode
ドメイン管理
ノードとグリッドの管理
ドメインとノード
AssignGroupPermission(アプリケーションサービスまたはライセンスオブジェクトに対して)
ドメイン管理
サービスの管理
アプリケーションサービスまたはライセンスオブジェクト
AssignGroupPermission(ドメインに対して)
-
-
-
AssignGroupPermission(フォルダに対して)
ドメイン管理
ドメインフォルダの管理
Folder
AssignGroupPermission(ノードとグリッドに対して)
ドメイン管理
ノードとグリッドの管理
ノードまたはグリッド
AssignGroupPermission(オペレーティングシステムプロファイルに対して)
-
-
-
AddGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
AddLicense
ドメイン管理
サービスの管理
ドメインまたは親フォルダ
AddNodeResource
ドメイン管理
ノードとグリッドの管理
Node
AddRolePrivilege
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AddServiceLevel
-
-
-
AssignUserPermission(アプリケーションサービスまたはライセンスオブジェクトに対して)
ドメイン管理
サービスの管理
アプリケーションサービスまたはライセンスオブジェクト
AssignUserPermission(ドメインに対して)
-
-
-
AssignUserPermission(フォルダに対して)
ドメイン管理
ドメインフォルダの管理
Folder
AssignUserPermission(ノードとグリッドに対して)
ドメイン管理
ノードとグリッドの管理
ノードまたはグリッド
AssignUserPermission(オペレーティングシステムプロファイルに対して)
-
-
-
AssignUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
AssignUserToGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AssignedToLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
AssignISTOMMService
ドメイン管理
サービスの管理
Metadata Managerサービス
AssignLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
AssignRoleToGroup
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
AssignRoleToUser
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
AssignRSToWSHubService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスおよびWebサービスHub
ConvertLogFile
-
-
ドメインまたはアプリケーションサービス
CreateFolder
ドメイン管理
ドメインフォルダの管理
ドメインまたは親フォルダ
CreateConnection
-
-
-
CreateGrid
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびグリッドに割り当てられているノード
CreateGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateIntegrationService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、PowerCenter統合サービスが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenterリポジトリサービス
CreateMMService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、Metadata Managerサービスが実行されているノード、ライセンスオブジェクト、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
CreateOSProfile
-
-
-
CreateReportingService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、レポートサービスが実行されているノード、ラインセンスオブジェクト、およびレポート用に選択されているアプリケーションサービス。
CreateRepositoryService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、PowerCenterリポジトリサービスが実行されているノード、およびライセンスオブジェクト
CreateRole
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateSAPBWService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、SAP BWサービスが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenter統合サービス
CreateUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateWSHubService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、WebサービスHubが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenterリポジトリサービス
DisableNodeResource
ドメイン管理
ノードとグリッドの管理
Node
DisableService(Metadata Managerサービス用)
ドメイン管理
サービス実行の管理
Metadata Managerサービス、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
DisableService(その他のすべてのアプリケーションサービス用)
ドメイン管理
サービス実行の管理
アプリケーションサービス
DisableServiceProcess
ドメイン管理
サービス実行の管理
アプリケーションサービス
DisableUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
EditUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
EnableNodeResource
ドメイン管理
ノードとグリッドの管理
Node
EnableService(Metadata Managerサービス用)
ドメイン管理
サービス実行の管理
Metadata Managerサービス、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
EnableService(その他のすべてのアプリケーションサービス用)
ドメイン管理
サービス実行の管理
アプリケーションサービス
EnableServiceProcess
ドメイン管理
サービス実行の管理
アプリケーションサービス
EnableUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ExportDomainObjects(ユーザー、グループ、およびロール用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ExportDomainObjects(接続用)
ドメイン管理
接続の管理
接続での読み込み
ExportUsersAndGroups
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
generateHadoopConnectionFromHiveConection
-
-
-
GetFolderInfo
-
-
Folder
GetLastError
-
-
アプリケーションサービス
GetLog
-
-
ドメインまたはアプリケーションサービス
GetNodeName
-
-
Node
GetServiceOption
-
-
アプリケーションサービス
GetServiceProcessOption
-
-
アプリケーションサービス
GetServiceProcessStatus
-
-
アプリケーションサービス
GetServiceStatus
-
-
アプリケーションサービス
GetSessionLog
ランタイムオブジェクト
監視
リポジトリフォルダに対する読み込み
GetWorkflowLog
ランタイムオブジェクト
監視
リポジトリフォルダに対する読み込み
ヘルプ
-
-
-
ImportDomainObjects(ユーザー、グループ、およびロール用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ImportDomainObjects(接続用)
ドメイン管理
接続の管理
接続での書き込み
ImportUsersAndGroups
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListAlertUsers
-
-
ドメイン
ListAllGroups
-
-
-
ListAllRoles
-
-
-
ListAllUsers
-
-
-
ListConnectionOptions
-
-
接続での読み込み
ListConnections
-
-
-
ListConnectionPermissions
-
-
-
グループによるListConnectionPermissions
-
-
-
ユーザーによるListConnectionPermissions
-
-
-
ListDomainLinks
-
-
ドメイン
ListDomainOptions
-
-
ドメイン
ListFolders
-
-
フォルダ
ListGridNodes
-
-
-
ListGroupsForUser
-
-
ドメイン
ListGroupPermissions
-
-
-
ListGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
ListLDAPConnectivity
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListLicenses
-
-
ライセンスオブジェクト
listMonitoringOptions
監視
監視設定
ドメイン
ListNodeOptions
-
-
ノード
ListNodes
-
-
-
ListNodeResources
-
-
ノード
ListPlugins
-
-
-
ListRepositoryLDAPConfiguration
-
-
ドメイン
ListRolePrivileges
-
-
-
ListSecurityDomains
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListServiceLevels
-
-
ドメイン
ListServiceNodes
-
-
アプリケーションサービス
ListServicePrivileges
-
-
-
ListServices
-
-
-
ListSMTPOptions
-
-
ドメイン
ListUserPermissions
-
-
-
ListUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
MoveFolder
ドメイン管理
ドメインフォルダの管理
元のフォルダと宛先フォルダ
MoveObject(アプリケーションサービスまたはライセンスオブジェクト用)
ドメイン管理
サービスの管理
元のフォルダと宛先フォルダ
MoveObject(ノードまたはグリッド用)
ドメイン管理
ノードとグリッドの管理
元のフォルダと宛先フォルダ
Ping[Ping]
-
-
-
PurgeLog
-
-
-
purgeMonitoringData
監視
監視設定
ドメイン
RemoveAlertUser(ユーザーアカウント用)
-
-
-
RemoveAlertUser(他のユーザー用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveConnection
-
-
接続での書き込み
RemoveConnectionPermissions
-
-
接続への付与
RemoveDomainLink
-
-
-
RemoveFolder
ドメイン管理
ドメインフォルダの管理
ドメインまたは親フォルダ、および削除対象フォルダ
RemoveGrid
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびグリッド
RemoveGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
RemoveLicense
ドメイン管理
サービスの管理
ドメインまたは親フォルダ、およびライセンスオブジェクト
RemoveNode
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびノード
RemoveNodeResource
ドメイン管理
ノードとグリッドの管理
Node
RemoveOSProfile
-
-
-
RemoveRole
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveRolePrivilege
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveService
ドメイン管理
サービスの管理
ドメインまたは親フォルダ、およびアプリケーションサービス
RemoveServiceLevel
-
-
-
RemoveUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveUserFromGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
RenameConnection
-
-
接続での書き込み
ResetPassword(ユーザーのユーザーアカウント用)
-
-
-
ResetPassword(他のユーザ用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RunCPUProfile
ドメイン管理
ノードとグリッドの管理
Node
SetConnectionPermission
-
-
接続への付与
SetLDAPConnectivity
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
SetRepositoryLDAPConfiguration
-
-
ドメイン
ShowLicense
-
-
ライセンスオブジェクト
ShutdownNode
ドメイン管理
ノードとグリッドの管理
Node
SwitchToGatewayNode
-
-
-
SwitchToWorkerNode
-
-
-
UnAssignISMMService
ドメイン管理
サービスの管理
PowerCenter統合サービスおよびMetadata Managerサービス
UnassignLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
UnAssignRoleFromGroup
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
UnAssignRoleFromUser
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、PowerCenterリポジトリサービスまたはレポートサービス
UnassignRSWSHubService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスおよびWebサービスHub
UnassociateDomainNode
ドメイン管理
ノードとグリッドの管理
Node
UpdateConnection
-
-
接続での書き込み
UpdateDomainOptions
-
-
-
UpdateFolder
ドメイン管理
ドメインフォルダの管理
Folder
UpdateGatewayInfo
-
-
-
UpdateGrid
ドメイン管理
ノードとグリッドの管理
グリッドとノード
UpdateIntegrationService
ドメイン管理
サービスの管理
PowerCenter統合サービス
UpdateLicense
ドメイン管理
サービスの管理
ライセンスオブジェクト
UpdateMMService
ドメイン管理
サービスの管理
Metadata Managerサービス
updateMonitoringOptions
監視
監視設定
ドメイン
UpdateNodeOptions
ドメイン管理
ノードとグリッドの管理
Node
UpdateNodeRole
ドメイン管理
ノードとグリッドの管理
Node
UpdateOSProfile
セキュリティ管理
ユーザー、グループ、およびロールの管理。
オペレーティングシステムプロファイル
UpdateReportingService
ドメイン管理
サービスの管理
レポートサービス
UpdateRepositoryService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービス
UpdateSAPBWService
ドメイン管理
サービスの管理
SAP BWサービス
UpdateServiceLevel
-
-
-
UpdateServiceProcess
ドメイン管理
サービスの管理
PowerCenter統合サービス
PowerCenter統合サービスに追加された各ノード
UpdateSMTPOptions
-
-
-
UpdateWSHubService
ドメイン管理
サービスの管理
WebサービスHub