Communities
A collaborative platform to connect and grow with like-minded Informaticans across the globe
Product Communities
Connect and collaborate with Informatica experts and champions
Discussions
Have a question? Start a Discussion and get immediate answers you are looking for
User Groups
Customer-organized groups that meet online and in-person. Join today to network, share ideas, and get tips on how to get the most out of Informatica
Get Started
Community Guidelines
Knowledge Center
Troubleshooting documents, product guides, how to videos, best practices, and more
Knowledge Base
One-stop self-service portal for solutions, FAQs, Whitepapers, How Tos, Videos, and more
Support TV
Video channel for step-by-step instructions to use our products, best practices, troubleshooting tips, and much more
Documentation
Information library of the latest product documents
Velocity (Best Practices)
Best practices and use cases from the Implementation team
Learn
Rich resources to help you leverage full capabilities of our products
Trainings
Role-based training programs for the best ROI
Certifications
Get certified on Informatica products. Free, Foundation, or Professional
Product Learning Paths
Free and unlimited modules based on your expertise level and journey
Resources
Library of content to help you leverage the best of Informatica products
Tech Tuesdays Webinars
Most popular webinars on product architecture, best practices, and more
Product Availability Matrix
Product Availability Matrix statements of Informatica products
SupportFlash
Monthly support newsletter
Support Documents
Informatica Support Guide and Statements, Quick Start Guides, and Cloud Product Description Schedule
Product Lifecycle
End of Life statements of Informatica products
Ideas
Events
Change Request Tracking
Marketplace
日本語
English
英語
Español
スペイン語
Deutsch
ドイツ語
Français
フランス語
日本語
日本語
한국어
韓国語
Português
ポルトガル語
中文
中国語
ログイン
サインアップ
Informatica Data Quality
10.5
10.5.8
10.5.7
10.5.6.1
10.5.6
10.5.3
10.5.2
10.5.1
10.5
10.4.1
10.4.0
10.1.1 HotFix 2
10.1.1 HotFix 1
10.1.1
10.1
10.0
セキュリティガイド
更新済み : May 2021
Informatica Data Quality
Informatica Data Quality 10.5
所有产品
Rename Saved Search
Name
* This field is required
Overwrite saved search
Confirm Deletion
Are you sure you want to delete the saved search?
目次
Search
No Results
セキュリティガイドについて
Informaticaセキュリティ入門
Informaticaセキュリティの概要
インフラストラクチャのセキュリティ
認証
セキュアなドメイン通信
セキュアなデータストレージ
オペレーショナルセキュリティ
ドメイン環境設定リポジトリ
セキュリティドメイン
ユーザー認証
ユーザー認証の概要
ネイティブユーザー認証
LDAPユーザー認証
Kerberos認証
Informatica Webアプリケーション向けのSAML認証
LDAP認証
概要
LDAPセキュリティドメイン
ユーザーアカウント同期
LDAPディレクトリサービス
Secure LDAP認証のためのAzure Active Directory
LDAP設定の作成
LDAP設定の作成およびLDAPサーバー接続の設定
セキュリティドメインの設定
同期スケジュールの設定
LDAPディレクトリサービスでのネストされたグループの使用
自己署名SSL証明書の使用
LDAP設定の削除
Kerberos認証
Kerberosの概要
Informaticaドメイン内でのKerberosの動作
Kerberosレルム間認証
Kerberos単一レルム認証からKerberosレルム間認証への変換
Kerberos認証を有効にする準備をする
Kerberosサービスプリンシパルレベルの判別
Kerberos設定ファイルの設定
Active DirectoryでのKerberosプリンシパルアカウントの作成
ノードレベルで必要なアカウント
プロセスレベルで必要なアカウント
サービスプリンシパル名およびキータブファイル名の形式の生成
サービスプリンシパル名およびキータブファイル名の形式のノードレベルでの生成
サービスプリンシパル名およびキータブファイル名形式のプロセスレベルでの生成
サービスプリンシパル名とキータブファイル名形式のテキストファイルの確認
キータブファイルの生成
ノードレベルでのキータブファイルの生成
プロセスレベルでのキータブファイルの生成
サービスプリンシパル名およびキータブファイルの確認
Active DirectoryでのKerberosプリンシパルユーザーアカウントの委任の有効化
Kerberos認証の有効化
ドメインでのKerberos認証の有効化
ドメイン内のノードの更新
InformaticaノードでのKerberosの有効化
Informaticaノードへのキータブファイルのコピー
Informaticaクライアント用のKerberos認証の有効化
ユーザーアカウントがKerberos認証を使用できるようにする
Active DirectoryからLDAPセキュリティドメインへのユーザーアカウントのインポート
ネイティブユーザーの特権および権限のKerberosセキュリティドメインへの移行
Informatica Webアプリケーション向けのSAML認証
SAML認証の概要
デフォルトのキーストアディレクトリとトラストストアディレクトリ
サポートされているIDプロバイダ
SAML認証プロセス
ドメインでSAML認証を有効にする
IDプロバイダまたはLDAPストアのLDAP設定を作成する
アサーション署名証明書をエクスポートする
SAML認証に使用されるトラストストアに証明書をインポートする
IDプロバイダを設定する
Informatica WebアプリケーションのURLをIDプロバイダに追加する
ドメインでSAML認証を設定する
ゲートウェイノードでSAML認証を有効にする
認証セキュリティの強化
要求署名
infasetup
Administratorツール
署名済みの応答
infasetup
Administratorツール
暗号化済みアサーション
infasetup
Administratorツール
別のIDプロバイダを使用するためのWebアプリケーションの設定
IDプロバイダを使用するための準備
IDプロバイダを使用するためのInformatica Administratorの設定
Informatica Webアプリケーションの設定
ドメインセキュリティ
ドメインセキュリティの概要
ドメイン内の通信の保護
サービスやサービスマネージャに対する安全な通信
ドメイン内のセキュアな通信の要件
コマンドラインでのドメインの安全な通信の有効化
Administratorツールでのドメインへの通信保護の有効化
Informaticaクライアントアプリケーションをセキュアなドメインと連携するように設定する
セキュアなドメイン環境設定リポジトリのデータベース
セキュアなドメイン環境設定リポジトリのデータベースの設定
セキュアなPowerCenterリポジトリデータベース
セキュアなモデルリポジトリデータベース
ワークフローとセッションの通信保護
PowerCenter DTMプロセスに対する通信保護の有効化
Webアプリケーションサービスへのセキュアな接続
Webアプリケーションサービスへのセキュアな接続の要件
Administratorツールへの安全な接続の有効化
Informatica Webアプリケーションサービス
Analystツールのセキュリティ
REST Operations Hubサービスのセキュリティ
WebサービスHubコンソールのセキュリティ
Metadata Managerのセキュリティ
Informaticaドメイン用の暗号スイート
暗号スイートリストの作成
暗号スイートのデフォルトリスト
暗号スイートの新しい有効リストを使用したInformaticaドメインの設定
セキュアなソースおよびターゲット
データ統合サービスのソースとターゲット
PowerCenterのソースとターゲット
セキュアなデータストレージ
UNIXでの安全なディレクトリ
コマンドラインからの暗号化キーの変更
アプリケーションサービスとポート
Informatica Administratorのセキュリティ管理
Informatica Administratorの使用の概要
ユーザーセキュリティ
暗号化
認証
シングルサインイン
承認
[セキュリティ]タブ
[検索]セクションの使用
セキュリティナビゲータの使用
グループ
ユーザー
ロール
オペレーティングシステムのプロファイル
LDAP設定
アカウント管理
監査レポート
パスワード管理
パスワードの変更
ドメインのセキュリティ管理
ユーザーのセキュリティ管理
ユーザーおよびグループ
ユーザーおよびグループの概要
デフォルトグループ
管理者グループ
エブリワングループ
オペレータグループ
ユーザーアカウントについて
デフォルト管理者
ドメイン管理者
アプリケーションクライアントの管理者
ユーザー
ユーザーの管理
ネイティブユーザーの作成
ネイティブユーザーの一般的なプロパティの編集
ネイティブユーザーのネイティブグループへの割り当て
LDAPユーザーのネイティブグループへの割り当て
ユーザーアカウントの有効化および無効化
ネイティブユーザーの削除
PowerCenterのユーザーの削除
Metadata Managerのユーザーの削除
LDAPユーザー
ユーザーアカウントのロック解除
多数のユーザー用のシステムメモリの増加
ユーザーアクティビティの表示
ユーザーアクティビティコード
ユーザーアクティビティのログフィルタ
ユーザーアクティビティのログイベントの書き込みと表示
グループの管理
ネイティブグループの追加
ネイティブグループのプロパティの編集
別のネイティブグループへのネイティブグループの移動
ネイティブグループの削除
LDAPグループ
オペレーティングシステムのプロファイルの管理
PowerCenter統合サービス用のオペレーティングシステムのプロファイルのプロパティ
データ統合サービス用のオペレーティングシステムのプロファイルのプロパティ
メタデータアクセスサービス用のオペレーティングシステムプロファイルのプロパティ
オペレーティングシステムのプロファイルの作成
オペレーティングシステムのプロファイルの編集
ユーザーまたはグループへのデフォルトのオペレーティングシステムのプロファイルの割り当て
オペレーティングシステムのプロファイルの削除
セキュアなドメインでのオペレーティングシステムのプロファイルに関する作業
Kerberos認証を使用したドメイン内のオペレーティングシステムのプロファイルに関する作業
アカウントロックアウト
アカウントロックアウトの設定
アカウントロックアウトの規則とガイドライン
特権およびロール
特権
特権グループ
ロール
ドメイン特権
セキュリティ管理特権グループ
権限とロールの付与特権
ユーザー、グループ、およびロールの管理特権
ドメイン管理特権グループ
サービス実行の管理特権
サービスの管理特権
ノードとグリッドの管理特権
ドメインフォルダーの管理特権
接続の管理特権
監視特権グループ
ツール特権グループ
クラウド管理特権グループ
アナリストサービスの特権
コンテンツ管理サービス特権
データ統合サービスの特権
一括取り込みサービスの特権
Metadata Manager Service特権
カタログ特権グループ
ロード特権グループ
モデル特権グループ
セキュリティ特権グループ
モデルリポジトリサービス特権
PowerCenterリポジトリサービス特権
ツール特権グループ
フォルダー特権グループ
フォルダーの作成特権
フォルダーのコピー特権
フォルダーのバージョン管理
Design Objects特権グループ
デザインオブジェクトの作成、編集、および削除特権
デザインオブジェクトのバージョン管理
ソースおよびターゲットの特権グループ
ソースおよびターゲットの作成、編集、および削除特権
ソースおよびターゲットのバージョン管理特権
ランタイムオブジェクト特権グループ
ランタイムオブジェクトの作成、編集、および削除特権
ランタイムオブジェクトのバージョン管理特権
ランタイムオブジェクトのモニタ特権
ランタイムオブジェクトの実行特権
ランタイムオブジェクトの実行の管理特権
グローバルオブジェクト特権グループ
接続の作成特権
デプロイメントグループの管理特権
デプロイメントグループの実行特権
ラベルの作成特権
クエリーの作成特権
PowerExchange Listenerサービス特権
PowerExchangeロッガーサービス特権
スケジューラサービス特権
Test Data Managerサービスの特権
管理特権グループ
接続特権グループ
データドメイン特権グループ
データマスキング特権グループ
データサブセット特権グループ
ポリシー特権グループ
プロジェクト特権グループ
ルール特権グループ
データ生成特権グループ
ロールの管理
システム定義のロール
管理者ロール
カスタムロール
カスタムロールの作成
カスタムロールのプロパティの編集
カスタムロールに割り当てられた特権の編集
カスタムロールの削除
ユーザーおよびグループへの特権およびロールの割り当て
継承される特権
ナビゲーションによる、特権およびロールのユーザーまたはグループへの割り当て
サービスの特権を持つユーザーの表示
特権およびロールのトラブルシューティング
権限
権限の概要
権限のタイプ
権限の検索フィルタ
ドメインオブジェクト権限
ドメインオブジェクト別の権限
ドメインオブジェクトに対する権限の割り当て
ドメインオブジェクトに対する権限の詳細の表示
ドメインオブジェクトに対する権限の編集
ユーザーまたはグループ別の権限
ユーザーまたはグループの権限の詳細の表示
ユーザーまたはグループに対する権限の割り当ておよび編集
オペレーティングシステムのプロファイルの権限
オペレーティングシステムのプロファイルの権限の割り当て
オペレーティングシステムのプロファイルに対する権限の詳細の表示
オペレーティングシステムのプロファイルに対する権限の編集
接続権限
接続権限のタイプ
デフォルトの接続権限
接続の権限の割り当て
接続に対する権限の詳細の表示
接続に対する権限の編集
クラスタ設定の権限
アプリケーションとアプリケーションオブジェクトの権限
アプリケーションとアプリケーションオブジェクトの権限のタイプ
アプリケーションまたはアプリケーションオブジェクトへの権限の割り当て
アプリケーションまたはアプリケーションオブジェクトに対する権限の詳細の表示
アプリケーションまたはアプリケーションオブジェクトに対する権限の編集
アプリケーションまたはアプリケーションオブジェクトに対する権限の拒否
SQLデータサービスの権限
SQLデータサービスの権限のタイプ
SQLデータサービスの権限の割り当て
SQLデータサービスに対する権限の詳細の表示
SQLデータサービスの権限の編集
SQLデータサービスの権限の拒否
カラムレベルセキュリティ
カラムの制限
カラムレベルセキュリティの追加
Webサービスの権限
Webサービスの権限のタイプ
Webサービスに対する権限の割り当て
Webサービスに対する権限の詳細の表示
Webサービスに対する権限の編集
監査レポート
監査レポートの概要
ユーザーの個人情報
ユーザーグループの関連付け
特権
ロールの関連付け
ドメインオブジェクト権限
監査レポートの対象ユーザーの選択
監査レポートの対象グループの選択
監査レポートの対象ロールの選択
付録 A: コマンドラインの特権および権限
infacmd asコマンド
infacmd clusterコマンド
infacmd disコマンド
infacmd dpコマンド
infacmd esコマンド
infacmd ipcコマンド
infacmd ispコマンド
infacmd masコマンド
infacmd miコマンド
infacmd mrsコマンド
infacmd msコマンド
infacmd toolsコマンド
infacmd psコマンド
infacmd pwxコマンド
infacmd rmsコマンド
infacmd rtmコマンド
infacmd schコマンド
infacmd sqlコマンド
infacmd wfsコマンド
pmcmdコマンド
pmrepコマンド
付録 B: カスタムロール
アナリストサービスのカスタムロール
Metadata Managerサービスのカスタムロール
オペレータカスタムロール
PowerCenterリポジトリサービスのカスタムロール
Test Data Managerのカスタムロール
Informatica Data Quality 10.5
Help for Administrators
セキュリティガイド
特権およびロール
特権およびロールのトラブルシューティング
セキュリティガイド
セキュリティガイド
10.5
10.5.2
10.5.1
10.4.1
10.1.1
10.1
前へ
次へ
特権およびロールのトラブルシューティング
特権およびロールのトラブルシューティング
既存のMetadata ManagerサービスまたはPowerCenterリポジトリサービスのユーザーに、特権またはロールを割り当てることができません。
以下の状況では、既存のMetadata ManagerサービスまたはPowerCenterリポジトリサービスのユーザーおよびグループに特権およびロールを割り当てることができません。
アプリケーションサービスが無効になっている。
PowerCenterリポジトリサービスが排他モードで実行中である。
グループから特権を削除しました。この特権を持つグループのユーザーがまだ存在するのはなぜですか。
ユーザーへの特権の割り当てには、以下の方法のいずれかを使用できます。
特権をユーザーに直接割り当てます。
ユーザーにロールを割り当てます。
ユーザーが属するグループに特権またはロールを割り当てます。
グループから特権を削除する場合、そのグループに属するユーザーは、特権が直接割り当てられるか、または割り当てられたロールから特権を継承することができます。
すべてのドメインオブジェクトに対するすべてのドメイン特権および権限が割り当てられていますが、Administratorツールですべてのタスクを完了できるわけではありません。
一部のAdministratorツールのタスクは、特権または権限ではなく管理者ロールによって決定されます。ドメインのすべての特権が割り当てられ、すべてのドメインオブジェクトに対する完全な権限が付与されることはありますが、管理者ロールによって規定されるタスクは完了することができません。
アプリケーションサービスに対して管理者ロールが割り当てられていますが、Administratorツールでアプリケーションサービスを設定することはできません。
アプリケーションサービスに対して管理者ロールが割り当てられている場合、そのユーザーがアプリケーションクライアントの管理者です。 アプリケーションクライアントの管理者には、アプリケーションクライアント内のすべての権限および特権があります。
ただし、アプリケーションクライアントの管理者はInformaticaドメインに対する権限または特権がありません。 アプリケーションクライアントの管理者は、Administratorツールにログインして管理者特権を持つアプリケーションクライアントのサービスを管理することはできません。
Administratorツールでアプリケーションサービスを管理するには、適切なドメイン特権および権限が必要です。
PowerCenterリポジトリサービスに対して管理者ロールが割り当てられていますが、Repository Managerを使用してオブジェクトの詳細パージを行ったり、再利用可能なメタデータエクステンションを作成することはできません。
Repository Managerで以下のアクションを行うためには、AdministratorツールのPowerCenterリポジトリサービスでのManage Servicesドメイン特権および権限を持つ必要があります。
PowerCenterリポジトリレベルでオブジェクトバージョンの詳細パージを実行する。
再利用可能なメタデータエクステンションを作成、編集、および削除する。
自分の特権でアプリケーションクライアント内のオブジェクトを編集できることが示されていますが、メタデータを編集することはできません。
アプリケーションクライアントで必要なオブジェクト権限がない場合があります。特定のアクションを実行する特権があっても、特定のオブジェクトでのアクションを実行するための権限が必要になる場合もあります。
排他モードで実行している新しいPowerCenterリポジトリサービスに接続するためのpmrepを使用することができません。
サービスマネージャで、PowerCenterリポジトリ内のユーザーとグループのリストと、ドメイン環境設定データベース内のリストが同期していないことがあります。ユーザーとグループのリストを同期するには、PowerCenterリポジトリサービスを再起動します。
PowerCenterリポジトリサービスのフォルダ特権グループのすべての特権が割り当てられており、フォルダに対する読み取り、書き込み、および実行権限があります。 ただし、フォルダの権限を設定することはできません。
PowerCenterリポジトリサービスに対する管理者ロールが割り当てられたフォルダの所有者またはユーザーのみが、以下のフォルダ管理タスクを実行できます。
PowerCenter統合サービスでオペレーティングシステムプロファイルが使用される場合、フォルダにオペレーティングシステムプロファイルを割り当てます。 オペレーティングシステムプロファイルに対する権限が必要です。
フォルダの所有者の変更。
フォルダ権限の設定。
フォルダの削除。
共有するフォルダの指定。
フォルダ名と説明の編集。
Metadata Managerサービスの管理者ロールを割り当てられていますが、Metadata Managerリポジトリを作成したりリストアしたりできません。
Metadata Managerリポジトリを作成またはリストアするには、デフォルトの管理者グループに属している必要があります。デフォルトの管理者グループに属するユーザーは、アプリケーションサービスで管理者ロールを割り当てられているユーザーよりも多くの特権があります。
Metadata Managerサービスのリソースのロード特権を割り当てられていますが、Business Glossaryリソースをロードしようとすると、「特権が不十分です」というエラーが表示されます。
Business Glossaryリソースをロードするには、リソースのロード、リソースの管理、モデルの表示の各特権が必要です。ロードするビジネス用語集リソースに対する書き込み権限も必要です。
特権およびロール
行動
ガイドをダウンロード
ページをウォッチ
フィードバックを送信
リソース
コミュニティ
Knowledge Base
Success Portal
トップに戻る
前へ
次へ