目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. 付録 A: コマンドラインの特権および権限
  14. 付録 B: カスタムロール

セキュリティガイド

セキュリティガイド

オペレーティングシステムのプロファイルの作成

オペレーティングシステムのプロファイルの作成

セキュリティの向上とランタイムユーザー環境の分離を目的に、オペレーティングシステムのプロファイルを作成し、それをユーザーおよびグループに割り当てます。1つ以上のオペレーティングシステムのプロファイルを作成できます。PowerCenter統合サービスでは、オペレーティングシステムのプロファイルを使用してワークフローを実行します。データ統合サービスでは、オペレーティングシステムのプロファイルを使用してマッピング、プロファイル、およびワークフローを実行します。メタデータアクセスサービスは、オペレーティングシステムのプロファイルを使用してHadoop接続情報にアクセスし、メタデータのインポートやプレビューを実行します。
  1. Administratorツールの
    [セキュリティ]
    タブをクリックします。
  2. [セキュリティアクション]メニューで、
    [オペレーティングシステムプロファイルの作成]
    をクリックします。
    [オペレーティングシステムプロファイルの作成 - 手順1/3]
    ダイアログボックスが表示されます。
  3. オペレーティングシステムのプロファイルの次の全般プロパティを入力します。
    プロパティ
    説明
    名前
    オペレーティングシステムプロファイルの名前。この名前では、大文字と小文字が区別されず、ドメイン内で一意にする必要があります。128文字を超えたり、@で始めることはできません。また、以下の特殊文字を含むことはできません。
    % * + \ / ? ; < >
    名前の最初および最後の文字以外で、ASCIIのスペース文字を使用できます。その他のスペース文字は許可されません。
    システムユーザー名
    統合サービスが実行されるマシンに存在するオペレーティングシステムユーザーの名前。統合サービスは、オペレーティングシステムのプロファイル用に定義されたシステムユーザーのシステムアクセスを使用して、ワークフローまたはジョブを実行します。
    オペレーティングシステムプロファイルを作成する場合は、システムユーザー名をルートとして指定したり、uid==0の非ルートユーザーを使用することはできません。
  4. [次へ]
    をクリックします。
    [オペレーティングシステムプロファイルの設定 - 手順2/3]
    ダイアログボックスが表示されます。
  5. オペレーティングシステムプロファイルを使用するサービスを選択します。
    • PowerCenter統合サービス
    • データ統合サービス
    • メタデータアクセスサービス
  6. 選択したサービス用のオペレーティングシステムプロファイルのプロパティを設定します。メタデータアクセスサービスのオペレーティングシステムプロファイルを作成するには、メタデータアクセスサービスとともにデータ統合サービスも選択し、データ統合サービス用に$DISRootDir変数を指定する必要があります。
  7. 設計時または実行時にサービスがHadoop環境にアクセスする場合は、Hadoop偽装のプロパティを次のように設定します。
    1. [Hadoop偽装のプロパティの有効化]
      を選択します。
    2. Hadoopジョブを実行する際に、ログインユーザーを使用するかHadoop偽装ユーザーを指定するかを選択します。
  8. 必要に応じて、環境変数を設定します。
  9. オペレーティングシステムのプロファイルを使用するデータ統合サービスにアナリストサービスが接続する場合は、アナリストサービスのプロパティを設定します。
  10. [次へ]
    をクリックします。
    [オペレーティングシステムプロファイルへのユーザー/グループの割り当て - 手順3/3]
    ダイアログボックスが表示されます。
  11. [グループ]
    タブで、次のようにグループをオペレーティングシステムのプロファイルに割り当てます。
    1. 特定のグループをオペレーティングシステムのプロファイルに割り当てるには、1つ以上のグループを選択して、
      [追加]
      をクリックします。
    2. オペレーティングシステムのプロファイルに利用可能なすべてのグループを割り当てるには、
      [すべて追加]
      をクリックします。
  12. 必要に応じて、オペレーティングシステムのプロファイルをデフォルトのプロファイルとして、1つ以上のグループに割り当てます。デフォルトのプロファイルを割り当てるには、選択したグループリストにあるグループに対して
    [デフォルトのプロファイル]
    を選択します。
  13. [ユーザー]
    タブで、次のようにユーザーをオペレーティングシステムのプロファイルに割り当てます。
    1. 特定のユーザーをオペレーティングシステムのプロファイルに割り当てるには、1つ以上のユーザーを選択して、
      [追加]
      をクリックします。
    2. オペレーティングシステムのプロファイルに利用可能なすべてのユーザーを割り当てるには、
      [すべて追加]
      をクリックします。
  14. 必要に応じて、オペレーティングシステムのプロファイルをデフォルトのプロファイルとして、1つ以上のユーザーに割り当てます。デフォルトのプロファイルを割り当てるには、選択したユーザーリストにあるユーザーに対して
    [デフォルトのプロファイル]
    を選択します。
  15. [完了]
    をクリックします。
    オペレーティングシステムのプロファイルを作成すると、[詳細]パネルにオペレーティングシステムのプロファイルのプロパティ、およびプロファイルが割り当てられたグループおよびユーザーが表示されます。