Guía de seguridad > Permisos > Permisos del objeto de dominio
  

Permisos del objeto de dominio

Debe configurar privilegios y permisos para administrar la seguridad del usuario en el dominio. Los permisos definen el nivel de acceso de un usuario a un objeto de dominio. Para iniciar sesión en la herramienta Administrator, el usuario debe tener permiso en un objeto de dominio como mínimo. Si el usuario tiene permiso en un objeto, pero no tiene el privilegio de dominio que permite modificar el tipo de objeto, solamente puede ver el objeto.
Por ejemplo, si un usuario tiene permiso en un nodo, pero no tiene el privilegio Administrar nodos y cuadrículas, puede ver las propiedades del nodo, pero no puede configurar, cerrar ni quitar el nodo.
Puede configurar permisos en los siguientes tipos de objetos de dominio:
Tipo de objeto de dominio
Descripción del permiso
Dominio
Permite a los usuarios de la herramienta Administrator acceder a todos los objetos de dominio. Si los usuarios tienen permiso en un dominio, heredan el permiso en todos los objetos del dominio.
Carpeta
Permite a los usuarios de la herramienta Administrator acceder a todos los objetos de la carpeta en la herramienta Administrator. Si los usuarios tienen permiso en una carpeta, heredan el permiso en todos los objetos de la carpeta.
Nodo
Permite a los usuarios de la herramienta Administrator ver y editar las propiedades del nodo. Sin permiso, un usuario no puede usar el nodo para definir un servicio de aplicación o crear una cuadrícula.
Cuadrícula
Permite a los usuarios de la herramienta Administrator ver y editar las propiedades de la cuadrícula. Sin permiso, un usuario no puede asignar la cuadrícula a un servicio de integración de datos o a un servicio de integración de PowerCenter.
Licencia
Permite a los usuarios de la herramienta Administrator ver y editar las propiedades de la licencia. Sin permiso, un usuario no puede usar la licencia para crear un servicio de aplicación.
Servicio de aplicación
Permite a los usuarios de la herramienta Administrator ver y editar las propiedades del servicio de aplicación.
Perfil de sistema operativo
Permite a los usuarios de PowerCenter ejecutar flujos de trabajo asociados al perfil de sistema operativo. Si el usuario que ejecuta un flujo de trabajo no tiene permiso en el perfil de sistema operativo asignado al flujo de trabajo, el flujo de trabajo genera un error.
Puede usar los siguientes métodos para administrar los permisos del objeto de dominio:
Nota: La configuración de permisos en un perfil de sistema operativo debe ser distinta de la configuración de permisos en otros objetos de dominio.

Permisos por objeto de dominio

Use la vista Permisos de un objeto de dominio para asignar, ver y editar permisos en el objeto de dominio para varios usuarios o grupos.

Cómo asignar permisos sobre un objeto de dominio

Cuando asigna permisos sobre un objeto de dominio, está otorgando a usuarios y grupos acceso al objeto.
    1. En la ficha Administrar, seleccione la vista Servicios y nodos.
    2. En el navegador, seleccione el objeto de dominio.
    3. En el panel de contenido, seleccione la vista Permisos.
    4. Haga clic en la ficha Grupos o Usuarios.
    5. Haga clic en Acciones > Asignar permisos.
    El cuadro de diálogo Asignar permisos muestra todos los usuarios o grupos que no tienen permiso sobre el objeto.
    6. Introduzca las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtrar.
    7. Seleccione un usuario o un grupo y haga clic en Siguiente.
    8. Seleccione Permitir, y haga clic en Finalizar.

Visualización de detalles de permiso en un objeto de dominio

Cuando visualice los detalles de un permiso, puede ver el origen de los permisos efectivos.
    1. En la ficha Administrar, seleccione la vista Servicios y nodos.
    2. En el navegador, seleccione el objeto de dominio.
    3. En el panel de contenido, seleccione la vista Permisos.
    4. Haga clic en la ficha Grupos o Usuarios.
    5. Introduzca las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtrar.
    6. Seleccione un usuario o grupo y haga clic en Acciones > Ver detalles del permiso.
    Se abre el cuadro de diálogo Detalles del permiso. El cuadro de diálogo muestra los permisos directos asignados al usuario o grupo, los permisos directos asignados a los grupos primarios y los permisos heredados de los objetos primarios. Los detalles del permiso muestran además si el usuario o grupo tiene asignada la función de administrador que omite la comprobación del permiso.
    7. Haga clic en Cerrar
    8. o haga clic en Editar permisos para editar los permisos directos.

Edición de permisos en un objeto de dominio

Puede editar los permisos directos para un usuario o grupo en un objeto de dominio. No puede revocar permisos heredados ni sus propios permisos.
Nota: Si revoca un permiso directo en un objeto, el usuario o grupo aún podrá heredar el permiso de un grupo u objeto primario.
    1. En la ficha Administrar, seleccione la vista Servicios y nodos.
    2. En el navegador, seleccione el objeto de dominio.
    3. En el panel de contenido, seleccione la vista Permisos.
    4. Haga clic en la ficha Grupos o Usuarios.
    5. Introduzca las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtrar.
    6. Seleccione un usuario o grupo y haga clic en Acciones > Editar permisos directos.
    Aparecerá el cuadro de diálogo Editar permisos directos.
    7. Para asignar permisos en el objeto, seleccione Permitir.
    8. Para revocar permisos en el objeto, seleccione Revocar.
    Para ver si el permiso se ha asignado directamente o es heredado, haga clic en Ver detalles del permiso.
    9. Haga clic en Aceptar.

Permisos por usuario o grupo

Use el cuadro de diálogo Administrar permisos para ver, asignar y editar los permisos del objeto de dominio para un usuario o grupo específico.

Visualización de detalles de permiso para un usuario o grupo

Cuando visualice los detalles de un permiso, puede ver el origen de los permisos efectivos.
    1. En el encabezado de Infomatica Administrator, haga clic en Administrar > Permisos.
    Se abre el cuadro de diálogo Administrar permisos.
    2. Haga clic en la ficha Grupos o Usuarios.
    3. Indique una cadena para buscar usuarios y grupos y haga clic en el botón Filtro.
    4. Seleccione un usuario o grupo.
    5. Seleccione un objeto de dominio y haga clic en el botón Ver detalles del permiso.
    Se abre el cuadro de diálogo Detalles del permiso. El cuadro de diálogo muestra los permisos directos asignados al usuario o grupo, los permisos directos asignados a los grupos primarios y los permisos heredados de los objetos primarios. Los detalles del permiso muestran además si el usuario o grupo tiene asignada la función de administrador que omite la comprobación del permiso.
    6. Haga clic en Cerrar
    7. o haga clic en Editar permisos para editar los permisos directos.

Asignación y edición de permisos para un usuario o grupo

Cuando se editan los permisos de objeto de dominio para un usuario o grupo, se pueden asignar permisos y también editar los permisos directos existentes. No puede revocar permisos heredados ni sus propios permisos.
Nota: Si revoca un permiso directo en un objeto, el usuario o grupo aún podrá heredar el permiso de un grupo u objeto primario.
    1. En el encabezado de Infomatica Administrator, haga clic en Administrar > Permisos.
    Aparecerá el cuadro de diálogo Administrar permisos.
    2. Haga clic en la ficha Grupos o Usuarios.
    3. Escriba una cadena para buscar usuarios y grupos y haga clic en el botón Filtrar.
    4. Seleccione un usuario o grupo.
    5. Seleccione un objeto de dominio y haga clic en el botón Editar permisos directos.
    Aparecerá el cuadro de diálogo Editar permisos directos.
    6. Para asignar permisos en el objeto, seleccione Permitir.
    7. Para revocar permisos en el objeto, seleccione Revocar.
    Para ver si el permiso se ha asignado directamente o es heredado, haga clic en Ver detalles del permiso.
    8. Haga clic en Aceptar.
    9. Haga clic en Cerrar.

Permisos de perfil de sistema operativo

Utilice el cuadro de diálogo Configurar perfiles de sistema operativo para asignar, ver y editar permisos en los perfiles de sistema operativo.

Asignación de permisos en un perfil de sistema operativo

Cuando se asignan permisos en un perfil de sistema operativo, los usuarios de PowerCenter pueden ejecutar los flujos de trabajo asignados al perfil de sistema operativo.
    1. En la ficha Seguridad, haga clic en Acciones > Configurar perfiles de sistema operativo.
    Aparecerá el cuadro de diálogo Configurar perfiles de sistema operativo.
    2. Seleccione el perfil de sistema operativo y haga clic en la ficha Permisos.
    3. Seleccione la vista Grupos o Usuarios y haga clic en el botón Asignar permiso.
    El cuadro de diálogo Asignar permisos muestra todos los usuarios o grupos que no tienen permisos en el perfil de sistema operativo.
    4. Introduzca las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtrar.
    5. Seleccione un usuario o un grupo y haga clic en Siguiente.
    6. Seleccione Permitir y haga clic en Finalizar.

Visualización de detalles de permisos en un perfil de sistema operativo

Cuando visualice los detalles de un permiso, puede ver el origen de los permisos efectivos.
    1. En la ficha Seguridad, haga clic en Acciones > Configurar perfiles de sistema operativo.
    Se abre el cuadro de diálogo Configurar perfiles de sistema operativo.
    2. Seleccione el perfil de sistema operativo y haga clic en la ficha Permisos.
    3. Seleccione la vista Grupos o Usuarios.
    4. Indique las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtro.
    5. Seleccione un usuario o grupo y haga clic en Acciones > Ver detalles del permiso.
    Se abre el cuadro de diálogo Detalles del permiso. El cuadro de diálogo muestra los permisos directos asignados al usuario o grupo, los permisos directos asignados a los grupos primarios y los permisos heredados de los objetos primarios. Los detalles del permiso muestran además si el usuario o grupo tiene asignada la función de administrador que omite la comprobación del permiso.
    6. Haga clic en Cerrar
    7. o haga clic en Editar permisos para editar los permisos directos.

Edición de permisos en un perfil de sistema operativo

Puede editar los permisos directos para un usuario o grupo en un perfil de sistema operativo. No puede revocar permisos heredados ni sus propios permisos.
Nota: Si revoca un permiso directo en un objeto, el usuario o grupo aún podrá heredar el permiso de un grupo u objeto primario.
    1. En la ficha Seguridad, haga clic en Acciones > Configurar perfiles de sistema operativo.
    Aparecerá el cuadro de diálogo Configurar perfiles de sistema operativo.
    2. Seleccione el perfil de sistema operativo y haga clic en la ficha Permisos.
    3. Seleccione la vista Grupos o Usuarios.
    4. Introduzca las condiciones de filtro para buscar usuarios y grupos y haga clic en el botón Filtrar.
    5. Seleccione un usuario o grupo y haga clic en Acciones > Editar permisos directos.
    Aparecerá el cuadro de diálogo Editar permisos directos.
    6. Para asignar permisos en el perfil de sistema operativo, seleccione Permitir.
    7. Para revocar permisos en el perfil de sistema operativo, seleccione Revocar.
    Para ver si el permiso se ha asignado directamente o es heredado, haga clic en Ver detalles del permiso.
    8. Haga clic en Aceptar.