目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 命令行特权和权限
  14. 自定义角色
  15. 密码套件默认列表

特权和角色故障排除

特权和角色故障排除

我无法为用户分配现有 Metadata Manager 服务或 PowerCenter 存储库服务的特权和角色。
在以下情况下,无法为用户和组分配现有 Metadata Manager 服务或 PowerCenter 存储库服务的特权和角色:
  • 应用程序服务已禁用。
  • PowerCenter 存储库服务正以独占模式运行。
我从某个组中删除了某项特权。为什么该组中的部分用户仍具有该特权?
您可以通过以下任意方法将特权分配给用户:
  • 将特权直接分配给用户。
  • 将角色分配给用户。
  • 将特权或角色分配给用户所属的组。
如果您从某个组中删除了某项特权,则可以直接向属于该组的用户分配该项特权,或者这些用户可以从已分配的角色继承该特权。
我被分配了针对所有域对象的所有域特权和权限,但是我无法在 Administrator 工具中完成所有任务。
某些 Administrator 工具任务由管理员角色决定,而不是由特权或权限决定。可以向您分配域的所有特权以及授予对所有域对象的完全权限。但是,您无法完成由管理员角色决定的任务。
我被分配了某项应用程序服务的管理员角色,但是我无法在 Administrator 工具中配置应用程序服务。
如果您具有某项应用程序服务的管理员角色,您即是应用程序客户端管理员。应用程序客户端管理员在应用程序客户端中具有完全权限和特权。
但是,应用程序客户端管理员在 Informatica 域中没有权限或特权。应用程序客户端管理员无法登录 Administrator 工具,因此无法管理其具有管理员特权的应用程序客户端的服务。
要在 Administrator 工具中管理应用程序服务,您必须具有恰当的域特权和权限。
我被分配了 PowerCenter 存储库服务的管理员角色,但是我无法使用 Repository Manager 来执行对象的高级清除或创建可重用元数据扩展。
您必须在 Administrator 工具中对 PowerCenter 存储库服务具有“管理服务”域特权和权限,才能在 Repository Manager 中执行以下操作:
  • 在 PowerCenter 存储库级别执行对象版本的高级清除。
  • 创建、编辑和删除可重用元数据扩展。
我的特权指示我应能够在应用程序客户端中编辑对象,但我无法编辑任何元数据。
您在应用程序客户端中可能没有必需的对象权限。即使具有执行某些操作的特权,您仍可能需要权限才能对某个特定对象执行操作。
我无法使用 pmrep 连接到正以独占模式运行的新 PowerCenter 存储库服务。
服务管理器可能尚未将 PowerCenter 存储库中的用户和组列表与域配置数据库中的列表同步。要同步用户和组列表,请重新启动 PowerCenter 存储库服务。
我在文件夹特权组中被分配了针对 PowerCenter 存储库服务的所有特权,并且对文件夹具有读取、写入和执行权限。但是,我无法配置文件夹的权限。
只有文件夹所有者或被分配了 PowerCenter 存储库服务管理员角色的用户可以完成以下文件夹管理任务:
  • 如果 PowerCenter 集成服务使用操作系统配置文件,则会将操作系统配置文件分配给文件夹。需要对操作系统配置文件具有权限。
  • 更改文件夹所有者。
  • 配置文件夹权限。
  • 删除文件夹。
  • 指定要共享的文件夹。
  • 编辑文件夹名称和说明。
我被分配了 Metadata Manager 服务的管理员角色,但是无法创建或还原 Metadata Manager 存储库。
要创建或还原 Metadata Manager 存储库,您必须属于默认的管理员组。默认管理员组中的用户比分配了应用程序服务管理员角色的用户拥有更多特权。
我分配有 Metadata Manager 服务的“加载资源”特权,但是在尝试加载 Business Glossary 资源时,出现“特权不足 (insufficient privileges)”错误。
要加载 Business Glossary 资源,需要具有“加载资源”、“管理资源”和“查看模型”特权。对于要加载的任何业务词汇表资源,您还需要对其具有写入权限。