目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. 付録 A: コマンドラインの特権および権限
  14. 付録 B: カスタムロール

セキュリティガイド

セキュリティガイド

ドメインオブジェクト権限

ドメインオブジェクト権限

特権および権限を設定して、ドメイン内のユーザーのセキュリティを管理します。 ドメインオブジェクトに対するユーザーのアクセスレベルは、権限によって定義されます。Administratorツールにログインするには、ユーザーは最低でも1つのドメインオブジェクトに対する権限を持っている必要があります。 ユーザーが、あるオブジェクトに対する権限を持っていても、オブジェクトタイプの変更権を付与するドメイン特権を持っていない場合、そのオブジェクトを表示することのみ可能です。
例えば、ユーザーがあるノードに対する権限を持っていても、ノードおよびグリッド管理の特権を持っていなければ、ノードのプロパティは表示できますが、ノードの設定、シャットダウン、削除を行なうことはできません。
次のいずれかのタイプのドメインオブジェクトに対して権限を設定することができます。
ドメインオブジェクトタイプ
権限の説明
ドメイン
Administratorツールのユーザーは、ドメイン内のすべてのオブジェクトにアクセスすることができます。 ユーザーがドメインに対して権限を持つ場合、ドメイン内のすべてのオブジェクトの権限を継承します。
フォルダ
Administratorツールのユーザーは、Administratorツールのフォルダ内のすべてのオブジェクトにアクセスすることができます。 ユーザーがフォルダに対する権限を持つ場合、フォルダ内のすべてのオブジェクトの権限を継承します。
ノード
Administratorツールのユーザーは、ノードのプロパティを表示および編集することができます。 権限がない場合、ユーザーはアプリケーションサービスの定義時またはグリッドの作成時にノードを使用することができません。
グリッド
Administratorツールのユーザーは、グリッドのプロパティを表示および編集することができます。 権限がない場合、ユーザーは、データ統合サービスまたはPowerCenter統合サービスにグリッドを割り当てることができません。
ライセンス
Administratorツールのユーザーは、ライセンスのプロパティを表示および編集することができます。 権限がない場合、ユーザーは、アプリケーションサービスを作成する際にライセンスを使用することができません。
アプリケーションサービス
Administratorツールのユーザーは、アプリケーションサービスのプロパティを表示および編集することができます。
オペレーティングシステムプロファイル
オペレーティングシステムのプロファイルに関連付けられている開発者、アナリスト、オペレータは、マッピング、プロファイル、およびワークフローを実行することができます。PowerCenterのユーザーは、オペレーティングシステムのプロファイルに関連付けられているワークフローを実行することができます。 ワークフローを実行するユーザーに、ワークフローに割り当てられたオペレーティングシステムのプロファイルの権限がない場合、ワークフローは失敗します。
ドメインオブジェクトタイプ
権限の説明
ドメイン
Administratorツールのユーザーは、ドメイン内のすべてのオブジェクトにアクセスすることができます。 ユーザーがドメインに対して権限を持つ場合、ドメイン内のすべてのオブジェクトの権限を継承します。
ノード
Administratorツールのユーザーは、ノードのプロパティを表示および編集することができます。
アプリケーションサービス
Administratorツールのユーザーは、アプリケーションサービスのプロパティを表示および編集することができます。
ライセンス
Administratorツールのユーザーは、ライセンスのプロパティを表示および編集することができます。
ドメインオブジェクトタイプ
権限の説明
ドメイン
Administratorツールのユーザーは、ドメイン内のすべてのオブジェクトにアクセスすることができます。 ユーザーがドメインに対して権限を持つ場合、ドメイン内のすべてのオブジェクトの権限を継承します。
ノード
Administratorツールのユーザーは、ノードのプロパティを表示および編集することができます。
アプリケーションサービス
Administratorツールのユーザーは、アプリケーションサービスのプロパティを表示および編集することができます。
ライセンス
Administratorツールのユーザーは、ライセンスのプロパティを表示および編集することができます。
ドメインオブジェクト権限は、以下の方法で管理できます。
  • ドメインオブジェクト別に権限を管理します。 ドメインオブジェクトの[権限]ビューを使用して、複数のユーザーまたはグループを対象に、オブジェクトに対する権限の割り当てと編集を行います。
  • ユーザーまたはグループ別に権限を管理します。 [権限の管理]ダイアログボックスを使用して、特定のユーザーまたはグループを対象に、ドメインオブジェクトに対する権限の割り当てと編集を行います。
オペレーティングシステムのプロファイルに対する権限は、他のドメインオブジェクトに対する権限とは異なる方法で設定します。