Communities
A collaborative platform to connect and grow with like-minded Informaticans across the globe
Product Communities
Connect and collaborate with Informatica experts and champions
Discussions
Have a question? Start a Discussion and get immediate answers you are looking for
User Groups
Customer-organized groups that meet online and in-person. Join today to network, share ideas, and get tips on how to get the most out of Informatica
Get Started
Community Guidelines
Knowledge Center
Troubleshooting documents, product guides, how to videos, best practices, and more
Knowledge Base
One-stop self-service portal for solutions, FAQs, Whitepapers, How Tos, Videos, and more
Support TV
Video channel for step-by-step instructions to use our products, best practices, troubleshooting tips, and much more
Documentation
Information library of the latest product documents
Velocity (Best Practices)
Best practices and use cases from the Implementation team
Learn
Rich resources to help you leverage full capabilities of our products
Trainings
Role-based training programs for the best ROI
Certifications
Get certified on Informatica products. Free, Foundation, or Professional
Product Learning Paths
Free and unlimited modules based on your expertise level and journey
Resources
Library of content to help you leverage the best of Informatica products
Tech Tuesdays Webinars
Most popular webinars on product architecture, best practices, and more
Product Availability Matrix
Product Availability Matrix statements of Informatica products
SupportFlash
Monthly support newsletter
Support Documents
Informatica Support Guide and Statements, Quick Start Guides, and Cloud Product Description Schedule
Product Lifecycle
End of Life statements of Informatica products
Ideas
Events
Change Request Tracking
Marketplace
中文
English
英文
Español
西班牙文
Deutsch
德文
Français
法文
日本語
日文
한국어
朝鲜文
Português
葡萄牙文
中文
中文
登录
注册
Common Content for Data Engineering
10.4.0
10.5.9
10.5.8
10.5.7
10.5.6.1
10.5.6
10.5.3
10.5.2
10.5.1
10.5
10.4.1
10.4.0
10.2.2 HotFix 1
10.2.2 Service Pack 1
10.2.2
安全指南
已更新: March 2020
Common Content for Data Engineering
Common Content for Data Engineering 10.4.0
所有产品
Rename Saved Search
Name
* This field is required
Overwrite saved search
Confirm Deletion
Are you sure you want to delete the saved search?
目录
Search
No Results
关于安全指南
Informatica 安全简介
Informatica 安全概览
基础结构安全
身份验证
安全域通信
安全数据存储
操作安全
域配置存储库
安全域
用户身份验证
用户身份验证概览
本地用户身份验证
LDAP 用户身份验证
Kerberos 身份验证
Informatica Web 应用程序的 SAML 身份验证
LDAP 身份验证
概览
LDAP 安全域
用户帐户同步
LDAP 目录服务
自定义 LDAP 类型
安全 LDAP 身份验证的 Azure Active Directory
创建 LDAP 配置
创建 LDAP 配置并配置 LDAP 服务器连接
配置安全域
配置同步计划
在 LDAP 目录服务中使用嵌套组
使用自签名 SSL 证书
删除 LDAP 配置
Kerberos 身份验证
Kerberos 概览
Kerberos 在 Informatica 域中的工作原理
Kerberos 跨域身份验证
将域从 Kerberos 单个域身份验证转换为 Kerberos 跨域身份验证
准备启用 Kerberos 身份验证
确定 Kerberos 服务主体级别
配置 Kerberos 配置文件
在 Active Directory 中创建 Kerberos 主体帐户
节点级别所需的帐户
进程级别所需的帐户
生成服务主体名称和 Keytab 文件名格式
在节点级别生成服务主体名称和 Keytab 文件名格式
在进程级别生成服务主体名称和 Keytab 文件名格式
查看服务主体名称和 Keytab 文件名格式文本文件
生成 Keytab 文件
在节点级别生成 Keytab 文件
在进程级别生成 Keytab 文件
验证服务主体名称和 Keytab 文件
为 Active Directory 中的 Kerberos 主体用户帐户启用委派
启用 Kerberos 身份验证
在域中启用 Kerberos 身份验证
更新域中的节点
在 Informatica 节点上启用 Kerberos
将 Keytab 文件复制到 Informatica 节点
为 Informatica 客户端启用 Kerberos 身份验证
启用用户帐户以使用 Kerberos 身份验证
将 Active Directory 中的用户帐户导入到 LDAP 安全域
将本地用户特权和权限迁移至 Kerberos 安全域
Informatica Web 应用程序的 SAML 身份验证
SAML 身份验证概览
SAML 身份验证流程
在域中启用 SAML 身份验证
为标识提供程序或 LDAP 存储创建 LDAP 配置
导出断言签名证书
将证书导入到用于 SAML 身份验证的信任库
配置标识提供程序
将 Informatica Web 应用程序 URL 添加到标识提供程序
在域中启用 SAML 身份验证
infasetup updateDomainSamlConfig 命令选项
infasetup DefineDomain 命令选项
在网关节点上启用 SAML 身份验证
网关节点命令选项
配置 Web 应用程序以使用其他标识提供程序
准备使用标识提供程序
配置 Informatica Administrator 以使用一个标识提供程序
配置 Informatica Web 应用程序
域安全性
域安全概览
域中的安全通信
服务和服务管理器的安全通信
在域中实现安全通信的要求
从命令行为域启用安全通信
在 Administrator 工具中对域启用安全通信
配置 Informatica 客户端应用程序以使用安全域
安全域配置存储库数据库
配置安全域配置存储库数据库
安全的 PowerCenter 存储库数据库
安全模型存储库数据库
工作流和会话的安全通信
为 PowerCenter DTM 进程启用安全通信
建立与 Web 应用程序服务的安全连接
建立与 Web 应用程序服务的安全连接的要求
启用与 Administrator 工具的安全连接
Informatica Web 应用程序服务
Analyst 工具的安全
REST 操作 Hub 服务的安全
Web 服务中心控制台的安全
Metadata Manager 的安全
Informatica 域的密码套件
创建密码套件列表
为 Informatica 域配置新的密码套件有效列表
安全源和目标
数据集成服务源和目标
PowerCenter 源和目标
安全数据存储
UNIX 上的安全目录
从命令行更改加密密钥
应用程序服务和端口
Informatica Administrator 中的安全管理
使用 Informatica Administrator 概览
用户安全
加密
身份验证
单点登录
授权
安全选项卡
使用搜索部分
使用安全导航器
组
用户
角色
操作系统配置文件
LDAP 配置
帐户管理
审计报告
密码管理
更改密码
域安全性管理
用户安全管理
用户和组
用户和组概览
默认组
管理员组
“任何人”组
操作员组
了解用户帐户
默认管理员
域管理员
应用程序客户端管理员
用户
管理用户
创建本地用户
编辑本地用户的常规属性
向本地组分配本地用户
向本地组分配 LDAP 用户
启用和禁用用户帐户
删除本地用户
删除 PowerCenter 的用户
删除 Metadata Manager 的用户
LDAP 用户
解锁用户帐户
为大量用户增加系统内存
查看用户活动
用户活动代码
用户活动日志筛选器
写入和查看用户活动日志事件
管理组
添加本地组
编辑本地组的属性
将一个本地组移动到另一个本地组
删除本地组
LDAP 组
管理操作系统配置文件
PowerCenter 集成服务的操作系统配置文件属性
数据集成服务的操作系统配置文件属性
元数据访问服务的操作系统配置文件属性
创建操作系统配置文件
编辑操作系统配置文件
向用户或组分配默认操作系统配置文件
删除操作系统配置文件
在安全域中使用操作系统配置文件
在使用 Kerberos 身份验证的域中使用操作系统配置文件
帐户锁定
配置帐户锁定
帐户锁定的规则和准则
特权和角色
特权和角色概览
特权
特权组
角色
域特权
安全管理特权组
授予特权和角色特权
管理用户、组和角色特权
域管理特权组
管理服务执行特权
管理服务特权
管理节点和网格特权
管理域文件夹特权
管理连接特权
监视特权组
工具特权组
云管理特权组
分析服务特权
内容管理服务特权
数据集成服务特权
Metadata Manager 服务特权
目录特权组
加载特权组
模型特权组
安全特权组
模型存储库服务特权
PowerCenter 存储库服务特权
工具特权组
文件夹特权组
创建文件夹特权
复制文件夹特权
管理文件夹版本
设计对象特权组
创建、编辑和删除设计对象特权
管理设计对象版本
源和目标特权组
创建、编辑和删除源和目标特权
管理源和目标版本特权
运行时对象特权组
创建、编辑和删除运行时对象特权
管理运行时对象版本特权
监视运行时对象特权
执行运行时对象特权
管理运行时对象执行特权
全局对象特权组
创建连接特权
管理部署组特权
执行部署组特权
创建标签特权
创建查询特权
PowerExchange 侦听器服务特权
PowerExchange 日志记录器服务特权
计划程序服务特权
Test Data Manager 服务特权
管理特权组
连接特权组
数据域特权组
数据屏蔽特权组
数据子集特权组
策略特权组
项目特权组
规则特权组
数据生成特权组
管理角色
系统定义的角色
管理员角色
自定义角色
创建自定义角色
编辑自定义角色的属性
编辑分配给自定义角色的特权
删除自定义角色
将特权和角色分配给用户和组
继承特权
通过导航将特权和角色分配给用户或组
查看对服务有特权的用户
特权和角色故障排除
权限
权限概览
权限类型
权限搜索筛选器
域对象权限
域对象的权限
分配对域对象的权限
查看域对象的权限详细信息
编辑对域对象的权限
用户或组的权限
查看用户或组的权限详细信息
分配和编辑用户或组的权限
操作系统配置文件权限
分配操作系统配置文件权限
查看操作系统配置文件的权限详细信息
编辑对操作系统配置文件的权限
连接权限
连接权限的类型
默认连接权限
分配对连接的权限
查看连接的权限详细信息
编辑对连接的权限
群集配置权限
应用程序和应用程序对象权限
应用程序和应用程序对象权限的类型
分配对应用程序或应用程序对象的权限
查看对应用程序或应用程序对象的权限详细信息
编辑对应用程序或应用程序对象的权限
拒绝对应用程序或应用程序对象的权限
SQL 数据服务权限
SQL 数据服务权限类型
分配对 SQL 数据服务的权限
查看对 SQL 数据服务的权限详细信息
编辑对 SQL 数据服务的权限
拒绝对 SQL 数据服务的权限
列级别安全
受限制列
添加列级别安全
Web 服务权限
Web 服务权限的类型
分配对 Web 服务的权限
查看 Web 服务的权限详细信息
编辑对 Web 服务的权限
审计报告
审计报告概览
用户个人信息
用户组关联
特权
角色关联
域对象权限
选择审计报表的用户
选择审计报告的组
选择审计报告的角色
命令行特权和权限
infacmd as 命令
infacmd 群集命令
infacmd dis 命令
infacmd dp 命令
infacmd es 命令
infacmd ipc 命令
infacmd isp 命令
infacmd mas 命令
infacmd mrs 命令
infacmd ms 命令
infacmd tools 命令
infacmd ps 命令
infacmd pwx 命令
infacmd rms 命令
infacmd rtm 命令
infacmd sch 命令
infacmd sql 命令
infacmd wfs 命令
pmcmd 命令
pmrep 命令
自定义角色
分析服务自定义角色
Metadata Manager 服务自定义角色
操作员自定义角色
PowerCenter 存储库服务自定义角色
Test Data Manager 自定义角色
密码套件默认列表
Common Content for Data Engineering 10.4.0
Help for Administrators
安全指南
特权和角色
特权和角色故障排除
安全指南
安全指南
10.4.0
10.5.2
10.5
10.4.1
10.2.2 HotFix 1
上一个
下一个
特权和角色故障排除
特权和角色故障排除
我无法为用户分配现有 Metadata Manager 服务或 PowerCenter 存储库服务的特权和角色。
在以下情况下,无法为用户和组分配现有 Metadata Manager 服务或 PowerCenter 存储库服务的特权和角色:
应用程序服务已禁用。
PowerCenter 存储库服务正以独占模式运行。
我从某个组中删除了某项特权。为什么该组中的部分用户仍具有该特权?
您可以通过以下任意方法将特权分配给用户:
将特权直接分配给用户。
将角色分配给用户。
将特权或角色分配给用户所属的组。
如果您从某个组中删除了某项特权,则可以直接向属于该组的用户分配该项特权,或者这些用户可以从已分配的角色继承该特权。
我被分配了针对所有域对象的所有域特权和权限,但是我无法在 Administrator 工具中完成所有任务。
某些 Administrator 工具任务由管理员角色决定,而不是由特权或权限决定。可以向您分配域的所有特权以及授予对所有域对象的完全权限。但是,您无法完成由管理员角色决定的任务。
我被分配了某项应用程序服务的管理员角色,但是我无法在 Administrator 工具中配置应用程序服务。
如果您具有某项应用程序服务的管理员角色,您即是应用程序客户端管理员。应用程序客户端管理员在应用程序客户端中具有完全权限和特权。
但是,应用程序客户端管理员在 Informatica 域中没有权限或特权。应用程序客户端管理员无法登录 Administrator 工具,因此无法管理其具有管理员特权的应用程序客户端的服务。
要在 Administrator 工具中管理应用程序服务,您必须具有恰当的域特权和权限。
我被分配了 PowerCenter 存储库服务的管理员角色,但是我无法使用 Repository Manager 来执行对象的高级清除或创建可重用元数据扩展。
您必须在 Administrator 工具中对 PowerCenter 存储库服务具有“管理服务”域特权和权限,才能在 Repository Manager 中执行以下操作:
在 PowerCenter 存储库级别执行对象版本的高级清除。
创建、编辑和删除可重用元数据扩展。
我的特权指示我应能够在应用程序客户端中编辑对象,但我无法编辑任何元数据。
您在应用程序客户端中可能没有必需的对象权限。即使具有执行某些操作的特权,您仍可能需要权限才能对某个特定对象执行操作。
我无法使用 pmrep 连接到正以独占模式运行的新 PowerCenter 存储库服务。
服务管理器可能尚未将 PowerCenter 存储库中的用户和组列表与域配置数据库中的列表同步。要同步用户和组列表,请重新启动 PowerCenter 存储库服务。
我在文件夹特权组中被分配了针对 PowerCenter 存储库服务的所有特权,并且对文件夹具有读取、写入和执行权限。但是,我无法配置文件夹的权限。
只有文件夹所有者或被分配了 PowerCenter 存储库服务管理员角色的用户可以完成以下文件夹管理任务:
如果 PowerCenter 集成服务使用操作系统配置文件,则会将操作系统配置文件分配给文件夹。需要对操作系统配置文件具有权限。
更改文件夹所有者。
配置文件夹权限。
删除文件夹。
指定要共享的文件夹。
编辑文件夹名称和说明。
我被分配了 Metadata Manager 服务的管理员角色,但是无法创建或还原 Metadata Manager 存储库。
要创建或还原 Metadata Manager 存储库,您必须属于默认的管理员组。默认管理员组中的用户比分配了应用程序服务管理员角色的用户拥有更多特权。
我分配有 Metadata Manager 服务的“加载资源”特权,但是在尝试加载 Business Glossary 资源时,出现“特权不足 (insufficient privileges)”错误。
要加载 Business Glossary 资源,需要具有“加载资源”、“管理资源”和“查看模型”特权。对于要加载的任何业务词汇表资源,您还需要对其具有写入权限。
特权和角色
行动
下载指南
发送反馈
资源
社区
Knowledge Base
成功门户
返回顶部
上一个
下一个