目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. 付録 A: コマンドラインの特権および権限
  14. 付録 B: カスタムロール

セキュリティガイド

セキュリティガイド

pmrepコマンド

pmrepコマンド

ユーザーは以下のコマンド以外で、
pmrep
コマンドを実行するには、Repository Managerへのアクセス特権を有している必要があります。
  • 実行
  • 作成
  • リストア
  • アップグレード
  • バージョン
  • ヘルプ
pmrep
コマンドを実行するには、ユーザーは一覧表示されているドメイン特権、PowerCenterリポジトリサービス特権、ドメインオブジェクト権限、およびPowerCenterリポジトリオブジェクト権限のセットの1つが必要です。
ユーザーは、次のコマンドを実行するために、オブジェクトの所有者であるか、PowerCenterリポジトリサービスの管理者ロールが必要です。
  • AssignPermission
  • ChangeOwner
  • CreateQuery
  • DeleteConnection
  • DeleteDeploymentGroup
  • DeleteFolder
  • DeleteLabel
  • DeleteQuery
  • ModifyFolder(所有者の変更、権限の設定、フォルダー共有化の指定、またはフォルダー名/説明の編集を行う場合)
以下の表に、
pmrep
コマンドに必要な特権と権限を一覧表示します。
pmrepコマンド
特権グループ
特権名
権限
AddToDeploymentGroup
グローバルオブジェクト
デプロイメントグループの管理
元のフォルダに対する読み取り
デプロイメントグループに対する読み取りおよび書き込み
ApplyLabel
-
-
フォルダに対する読み込み
ラベルに対する読み取りおよび実行
AssignPermission
-
-
-
BackUp
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
ChangeOwner
-
-
-
CheckIn(ユーザー自身のチェックアウト用)
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
CheckIn(ユーザー自身のチェックアウト用)
ソースおよびターゲット
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
CheckIn(ユーザー自身のチェックアウト用)
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
CheckIn(その他のユーザーのチェックアウト用)
デザインオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
CheckIn(その他のユーザーのチェックアウト用)
ソースおよびターゲット
バージョンの管理
フォルダに対する読み取りおよび書き込み
CheckIn(その他のユーザーのチェックアウト用)
ランタイムオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
CleanUp
-
-
-
ClearDeploymentGroup
グローバルオブジェクト
デプロイメントグループの管理
デプロイメントグループに対する読み取りおよび書き込み
Connect
-
-
-
Create
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
CreateConnection
グローバルオブジェクト
接続の作成
-
CreateDeploymentGroup
グローバルオブジェクト
デプロイメントグループの管理
-
CreateFolder
フォルダー
Create
-
CreateLabel
グローバルオブジェクト
ラベルの作成
-
CreateQuery
グローバルオブジェクト
クエリの作成
-
削除
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
DeleteConnection
-
-
-
DeleteDeploymentGroup
-
-
-
DeleteFolder
-
-
-
DeleteLabel
-
-
-
DeleteObject
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
DeleteObject
ソースおよびターゲット
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
DeleteObject
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
DeleteQuery
-
-
-
DeployDeploymentGroup
グローバルオブジェクト
デプロイメントグループの管理
元のフォルダに対する読み取り
宛先フォルダに対する読み取りおよび書き込み
デプロイメントグループに対する読み取りおよび実行
DeployFolder
フォルダー
元のリポジトリに対するコピー
宛先リポジトリに対する作成
フォルダに対する読み込み
ExecuteQuery
-
-
クエリーに対する読み取りおよび実行
Exit
-
-
-
FindCheckout
-
-
フォルダに対する読み込み
GetConnectionDetails
-
-
接続オブジェクトに対する読み取り
ヘルプ
-
-
-
KillUserConnection
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
ListConnections
-
-
接続オブジェクトに対する読み取り
ListObjectDependencies
-
-
フォルダに対する読み込み
ListObjects
-
-
フォルダに対する読み込み
ListTablesBySess
-
-
フォルダに対する読み込み
ListUserConnections
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
ModifyFolder(所有者の変更、権限の設定、フォルダー共有化の指定、またはフォルダー名/説明の編集を行う場合)
-
-
-
ModifyFolder(ステータスを変更する場合)
フォルダー
バージョンの管理
フォルダに対する読み取りおよび書き込み
Notify
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
ObjectExport
-
-
フォルダに対する読み込み
ObjectImport
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
ObjectImport
ソースおよびターゲット
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
ObjectImport
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
PurgeVersion
デザインオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
クエリー名を指定した場合のクエリーに対する読み取り、書き込み、および実行
PurgeVersion
ソースおよびターゲット
バージョンの管理
フォルダに対する読み取りおよび書き込み
クエリー名を指定した場合のクエリーに対する読み取り、書き込み、および実行
PurgeVersion
ランタイムオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
クエリー名を指定した場合のクエリーに対する読み取り、書き込み、および実行
PurgeVersion(フォルダレベルでのオブジェクトのパージ)
フォルダ
バージョンの管理
フォルダに対する読み取りおよび書き込み
PurgeVersion(リポジトリレベルでのオブジェクトのパージ)
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
Register
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
RegisterPlugin
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
Restore
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
RollbackDeployment
グローバルオブジェクト
デプロイメントグループの管理
宛先フォルダに対する読み取りおよび書き込み
実行
-
-
-
ShowConnectionInfo
-
-
-
SwitchConnection
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
接続オブジェクトに対する読み取り
TruncateLog
ランタイムオブジェクト
実行の管理
フォルダに対する読み取りおよび実行
UndoCheckout(ユーザー自身のチェックアウト用)
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UndoCheckout(ユーザー自身のチェックアウト用)
ソースおよびターゲット
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UndoCheckout(ユーザー自身のチェックアウト用)
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UndoCheckout(その他のユーザーのチェックアウト用)
デザインオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
UndoCheckout(その他のユーザーのチェックアウト用)
ソースおよびターゲット
バージョンの管理
フォルダに対する読み取りおよび書き込み
UndoCheckout(その他のユーザーのチェックアウト用)
ランタイムオブジェクト
バージョンの管理
フォルダに対する読み取りおよび書き込み
登録解除
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
UnregisterPlugin
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
UpdateConnection
-
-
接続オブジェクトに対する読み取りおよび書き込み
UpdateEmailAddr
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UpdateSeqGenVals
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UpdateSrcPrefix
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
UpdateStatistics
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
UpdateTargPrefix
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
アップグレード
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスに対する権限
検証
デザインオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
検証
ランタイムオブジェクト
作成、編集、および削除
フォルダに対する読み取りおよび書き込み
Version
-
-
-