目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. 付録 A: コマンドラインの特権および権限
  14. 付録 B: カスタムロール

セキュリティガイド

セキュリティガイド

infacmd ispコマンド

infacmd ispコマンド

infacmd isp
コマンドを実行するには、ユーザーは一覧表示されているドメイン特権、サービス特権、ドメインオブジェクト権限、および接続権限のセットの1つを持っていることが必要です。
以下の表に、
infacmd isp
コマンドに必要な特権と権限を一覧表示します。
infacmd ispコマンド
特権グループ
特権名
権限
AddAlertUser(他のユーザー用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AddAlertUser(ユーザーアカウント用)
-
-
-
AddConnectionPermissions
-
-
接続への付与
AddDomainLink*
-
-
-
AddDomainNode
ドメイン管理
ノードとグリッドの管理
ドメインとノード
AddGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
AddLicense
ドメイン管理
サービスの管理
ドメインまたは親フォルダ
AddNodeResource
ドメイン管理
ノードとグリッドの管理
Node
AddRolePrivilege
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AddServiceLevel*
-
-
-
AddUserToGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
AssignGroupPermission(アプリケーションサービスまたはライセンスオブジェクトに対して)
ドメイン管理
サービスの管理
アプリケーションサービスまたはライセンスオブジェクト
AssignGroupPermission(ドメインに対して)*
-
-
-
AssignGroupPermission(フォルダに対して)
ドメイン管理
ドメインフォルダの管理
Folder
AssignGroupPermission(ノードとグリッドに対して)
ドメイン管理
ノードとグリッドの管理
ノードまたはグリッド
AssignGroupPermission(オペレーティングシステムプロファイルに対して)*
-
-
-
AssignISTOMMService
ドメイン管理
サービスの管理
Metadata Managerサービス
AssignLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
AssignRSToWSHubService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスおよびWebサービスHub
AssignRoleToGroup
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
AssignRoleToUser
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
AssignUserPermission(アプリケーションサービスまたはライセンスオブジェクトに対して)
ドメイン管理
サービスの管理
アプリケーションサービスまたはライセンスオブジェクト
AssignUserPermission(ドメインに対して)*
-
-
-
AssignUserPermission(フォルダに対して)
ドメイン管理
ドメインフォルダの管理
Folder
AssignUserPermission(ノードとグリッドに対して)
ドメイン管理
ノードとグリッドの管理
ノードまたはグリッド
AssignUserPermission(オペレーティングシステムプロファイルに対して)*
-
-
-
AssignUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
AssignedToLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
ConvertLogFile
-
-
ドメインまたはアプリケーションサービス
CreateConnection*
-
-
-
CreateFolder
ドメイン管理
ドメインフォルダの管理
ドメインまたは親フォルダ
CreateGrid
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびグリッドに割り当てられているノード
CreateGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateIntegrationService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、PowerCenter統合サービスが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenterリポジトリサービス
CreateMMService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、Metadata Managerサービスが実行されているノード、ライセンスオブジェクト、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
CreateOSProfile*
-
-
-
CreateRepositoryService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、PowerCenterリポジトリサービスが実行されているノード、およびライセンスオブジェクト
CreateRole
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateSAPBWService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、SAP BWサービスが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenter統合サービス
CreateUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
CreateWSHubService
ドメイン管理
サービスの管理
ドメインまたは親フォルダー、WebサービスHubが実行されているノードまたはグリッド、ライセンスオブジェクト、および関連するPowerCenterリポジトリサービス
DisableNodeResource
ドメイン管理
ノードとグリッドの管理
Node
DisableService(Metadata Managerサービス用)
ドメイン管理
サービス実行の管理
Metadata Managerサービス、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
DisableService(その他のすべてのアプリケーションサービス用)
ドメイン管理
サービス実行の管理
アプリケーションサービス
DisableServiceProcess
ドメイン管理
サービス実行の管理
アプリケーションサービス
DisableUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
EditUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
EnableNodeResource
ドメイン管理
ノードとグリッドの管理
Node
EnableService(Metadata Managerサービス用)
ドメイン管理
サービス実行の管理
Metadata Managerサービス、および関連するPowerCenter統合サービスとPowerCenterリポジトリサービス
EnableService(その他のすべてのアプリケーションサービス用)
ドメイン管理
サービス実行の管理
アプリケーションサービス
EnableServiceProcess
ドメイン管理
サービス実行の管理
アプリケーションサービス
EnableUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ExportDomainObjects(接続用)
ドメイン管理
接続の管理
接続での読み込み
ExportDomainObjects(ユーザー、グループ、およびロール用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ExportUsersAndGroups
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
GetFolderInfo
-
-
Folder
GetLastError
-
-
アプリケーションサービス
GetLog
-
-
ドメインまたはアプリケーションサービス
GetNodeName
-
-
Node
GetServiceOption
-
-
アプリケーションサービス
GetServiceProcessOption
-
-
アプリケーションサービス
GetServiceProcessStatus
-
-
アプリケーションサービス
GetServiceStatus
-
-
アプリケーションサービス
GetSessionLog
ランタイムオブジェクト
監視
リポジトリフォルダに対する読み込み
GetWorkflowLog
ランタイムオブジェクト
監視
リポジトリフォルダに対する読み込み
ヘルプ
-
-
-
ImportDomainObjects(接続用)
ドメイン管理
接続の管理
接続での書き込み
ImportDomainObjects(ユーザー、グループ、およびロール用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ImportUsersAndGroups
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListAlertUsers
-
-
ドメイン
ListAllGroups
-
-
-
ListAllRoles
-
-
-
ListAllUsers
-
-
-
ListConnectionOptions
-
-
接続での読み込み
ListConnectionPermissions
-
-
-
グループによるListConnectionPermissions
-
-
-
ユーザーによるListConnectionPermissions
-
-
-
ListConnections
-
-
-
ListDomainLinks
-
-
ドメイン
ListDomainOptions
-
-
ドメイン
ListFolders
-
-
フォルダ
ListGridNodes
-
-
-
ListGroupPermissions
-
-
-
ListGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
ListGroupsForUser
-
-
ドメイン
ListLDAPConnectivity
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListLicenses
-
-
ライセンスオブジェクト
ListNodeOptions
-
-
ノード
ListNodeResources
-
-
ノード
ListNodes
-
-
-
ListPlugins
-
-
-
ListRepositoryLDAPConfiguration
-
-
ドメイン
ListRolePrivileges
-
-
-
ListSMTPOptions
-
-
ドメイン
ListSecurityDomains
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ListServiceLevels
-
-
ドメイン
ListServiceNodes
-
-
アプリケーションサービス
ListServicePrivileges
-
-
-
ListServices
-
-
-
ListUserPermissions
-
-
-
ListUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
MoveFolder
ドメイン管理
ドメインフォルダの管理
元のフォルダと宛先フォルダ
MoveObject(アプリケーションサービスまたはライセンスオブジェクト用)
ドメイン管理
サービスの管理
元のフォルダと宛先フォルダ
MoveObject(ノードまたはグリッド用)
ドメイン管理
ノードとグリッドの管理
元のフォルダと宛先フォルダ
Ping[Ping]
-
-
-
PurgeLog*
-
-
-
RemoveAlertUser(他のユーザー用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveAlertUser(ユーザーアカウント用)
-
-
-
RemoveConnection
-
-
接続での書き込み
RemoveConnectionPermissions
-
-
接続への付与
RemoveDomainLink*
-
-
-
RemoveFolder
ドメイン管理
ドメインフォルダの管理
ドメインまたは親フォルダ、および削除対象フォルダ
RemoveGrid
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびグリッド
RemoveGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveGroupPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
RemoveLicense
ドメイン管理
サービスの管理
ドメインまたは親フォルダ、およびライセンスオブジェクト
RemoveNode
ドメイン管理
ノードとグリッドの管理
ドメインまたは親フォルダ、およびノード
RemoveNodeResource
ドメイン管理
ノードとグリッドの管理
Node
RemoveOSProfile*
-
-
-
RemoveRole
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveRolePrivilege
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveService
ドメイン管理
サービスの管理
ドメインまたは親フォルダ、およびアプリケーションサービス
RemoveServiceLevel*
-
-
-
RemoveUser
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveUserFromGroup
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
RemoveUserPrivilege
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
RenameConnection
-
-
接続での書き込み
ResetPassword(他のユーザ用)
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
ResetPassword(ユーザーのユーザーアカウント用)
-
-
-
RunCPUProfile
ドメイン管理
ノードとグリッドの管理
Node
SetConnectionPermission
-
-
接続への付与
SetLDAPConnectivity
セキュリティ管理
ユーザー、グループ、およびロールの管理。
-
SetRepositoryLDAPConfiguration
-
-
ドメイン
ShowLicense
-
-
ライセンスオブジェクト
ShutdownNode
ドメイン管理
ノードとグリッドの管理
Node
SwitchToGatewayNode*
-
-
-
SwitchToWorkerNode*
-
-
-
UnAssignISMMService
ドメイン管理
サービスの管理
PowerCenter統合サービスおよびMetadata Managerサービス
UnAssignRoleFromGroup
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
UnAssignRoleFromUser
セキュリティ管理
権限とロールの付与
ドメイン、Metadata Managerサービス、モデルリポジトリサービス、またはPowerCenterリポジトリサービス
UnassignLicense
ドメイン管理
サービスの管理
ライセンスオブジェクトとアプリケーションサービス
UnassignRSWSHubService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービスおよびWebサービスHub
UnassociateDomainNode
ドメイン管理
ノードとグリッドの管理
Node
UpdateConnection
-
-
接続での書き込み
UpdateDomainOptions*
-
-
-
UpdateFolder
ドメイン管理
ドメインフォルダの管理
Folder
UpdateGatewayInfo*
-
-
-
UpdateGrid
ドメイン管理
ノードとグリッドの管理
グリッドとノード
UpdateIntegrationService
ドメイン管理
サービスの管理
PowerCenter統合サービス
UpdateLicense
ドメイン管理
サービスの管理
ライセンスオブジェクト
UpdateMMService
ドメイン管理
サービスの管理
Metadata Managerサービス
UpdateNodeOptions
ドメイン管理
ノードとグリッドの管理
Node
UpdateNodeRole
ドメイン管理
ノードとグリッドの管理
Node
UpdateOSProfile
セキュリティ管理
ユーザー、グループ、およびロールの管理。
オペレーティングシステムプロファイル
UpdateRepositoryService
ドメイン管理
サービスの管理
PowerCenterリポジトリサービス
UpdateSAPBWService
ドメイン管理
サービスの管理
SAP BWサービス
UpdateSMTPOptions*
-
-
-
UpdateServiceLevel*
-
-
-
UpdateServiceProcess
ドメイン管理
サービスの管理
PowerCenter統合サービス
PowerCenter統合サービスに追加された各ノード
UpdateWSHubService
ドメイン管理
サービスの管理
WebサービスHub
generateHadoopConnectionFromHiveConection
-
-
-
listMonitoringOptions
監視
監視設定
ドメイン
purgeMonitoringData
監視
監視設定
ドメイン
updateMonitoringOptions
監視
監視設定
ドメイン
*これらのコマンドを実行するには、ユーザーにドメインの管理者ロールが割り当てられていることが必要です。