Handbuch für Sicherheit > Berechtigungen > Domänenobjektberechtigungen
  

Domänenobjektberechtigungen

Sie haben die Möglichkeit, Rechte und Berechtigungen zur Verwaltung der Benutzersicherheit innerhalb der Domäne zu konfigurieren. Mit Berechtigungen wird die Zugriffsebene eines Benutzers für ein Domänenobjekt festgelegt. Um sich beim Administrator Tool anmelden zu können, braucht der Benutzer die Berechtigung für mindestens ein Domänenobjekt. Hat ein Benutzer die Berechtigung für ein Objekt, jedoch nicht die Domänenberechtigung zum Ändern des Objekttyps, kann dieser Benutzer das Objekt nur anzeigen.
Hat ein Benutzer zum Beispiel die Berechtigung für einen Knoten, jedoch nicht die Berechtigung zum Verwalten von Knoten und Gittern, kann der Benutzer zwar die Knoteneigenschaften anzeigen, den Knoten jedoch nicht konfigurieren, herunterfahren oder entfernen.
Berechtigungen können Sie für folgende Typen von Domänenobjekten konfigurieren:
Domänenobjekttyp
Beschreibung der Berechtigung
Domäne
Ermöglicht Benutzern des Administrator Tools den Zugriff auf alle Objekte in der Domäne. Benutzer, die die Berechtigung für eine Domäne haben, erben die Berechtigung für alle Objekte in der Domäne.
Ordner
Ermöglicht den Benutzern des Administrator Tools den Zugriff auf alle Objekte im Ordner des Administrator Tools. Haben Benutzer die Berechtigung für einen Ordner, erben sie die Berechtigung für alle Objekte in diesem Ordner.
Knoten
Ermöglicht Benutzern des Administrator Tools die Anzeige und Bearbeitung der Knoteneigenschaften. Ohne Berechtigung kann ein Benutzer den Knoten beim Definieren eines Anwendungsdienstes oder Erstellen eines Gitters nicht verwenden.
Gitter
Ermöglicht den Benutzern des Administrator Tools die Anzeige und Bearbeitung der Gittereigenschaften. Ohne Berechtigung kann ein Benutzer das Gitter nicht zu einem Datenintegrationsdienst oder PowerCenter-Integrationsdienst zuweisen.
Lizenz
Ermöglicht Benutzern des Administrator Tools die Anzeige und Bearbeitung der Lizenzeigenschaften. Ohne Berechtigung kann ein Benutzer die Lizenz beim Erstellen eines Anwendungsdienstes nicht benutzen.
Anwendungsdienst
Ermöglicht Benutzern des Administrator Tools die Anzeige und Bearbeitung der Anwendungsdiensteigenschaften.
Betriebssystemprofil
Ermöglicht Informatica-Entwicklern, -Analysten und -Anwendern, die dem Betriebssystemprofil zugeordnet sind, das Ausführen von Mappings, Profilen und Arbeitsabläufen. Ermöglicht PowerCenter-Benutzern die Ausführung von Arbeitsabläufen, die dem Betriebssystemprofil zugeordnet sind. Hat der Benutzer, der einen Arbeitsablauf ausführt, keine Berechtigung für das dem Arbeitsablauf zugeordnete Betriebssystemprofil, schlägt der Arbeitsablauf fehl.
Zum Verwalten der Domänenobjektberechtigungen können Sie folgende Methoden verwenden:
HINWEIS: Berechtigungen für ein Betriebssystemprofil werden anders konfiguriert als Berechtigungen für andere Domänenobjekte.

Berechtigungen per Domänenobjekt

Verwenden Sie die Ansicht Berechtigungen eines Domänenobjekts, um die Berechtigungen des Domänenobjekts für mehrere Benutzer oder Gruppen zu vergeben, anzuzeigen und zu bearbeiten.

Berechtigungen für ein Domänenobjekt zuweisen

Wenn Sie einem Domänenobjekt Berechtigungen zuweisen möchten, gewähren Sie den Benutzern oder Gruppen Zugriff auf das Objekt.
    1Wählen Sie auf der Registerkarte „Verwalten“ die Ansicht Dienste und Knoten aus.
    2Wählen Sie das Domänenobjekt im Navigator aus.
    3Klicken Sie im Inhaltsbereich auf die Ansicht Berechtigungen
    4Klicken Sie auf die Registerkarte Gruppen oder Benutzer.
    5Klicken Sie auf Aktionen > Berechtigung zuweisen.
    Das Dialogfenster Berechtigungen zuweisen zeigt alle Benutzer und Gruppen an, die keine Berechtigung für das Objekt haben.
    6Geben Sie die Filterbedingungen zum Suchen nach Benutzern und Gruppen ein und klicken Sie auf die Schaltfläche Filtern.
    7Wählen Sie einen Benutzer oder eine Gruppe aus und klicken Sie auf Weiter.
    8Wählen Sie Zulassen und klicken Sie auf Fertig stellen.

Berechtigungsdetails zu einem Domänenobjekt anzeigen

Beim Anzeigen von Berechtigungsdetails können Sie die Herkunft effektiver Berechtigungen anzeigen.
    1Wählen Sie auf der Registerkarte „Verwalten“ die Ansicht Dienste und Knoten aus.
    2Wählen Sie das Domänenobjekt im Navigator aus.
    3Klicken Sie im Inhaltsbereich auf die Ansicht Berechtigungen
    4Klicken Sie auf die Registerkarte Gruppen oder Benutzer.
    5Geben Sie die Filterbedingungen zum Suchen nach Benutzern und Gruppen ein und klicken Sie auf die Schaltfläche Filtern.
    6Wählen Sie einen Benutzer oder eine Gruppe aus und klicken Sie auf Aktionen > Berechtigungsdetails anzeigen.
    Das Dialogfeld Berechtigungsdetails anzeigen erscheint. Es enthält alle direkt einem Benutzer oder einer Gruppe zugewiesenen Berechtigungen und alle direkten Berechtigungen, die einer übergeordneten Gruppe zugewiesen wurden, sowie Berechtigungen, die von übergeordneten Objekten geerbt wurden. Zusätzlich wird bei den Berechtigungsdetails angezeigt, ob dem Benutzer oder der Gruppe die Administratorrolle zugewiesen ist, wodurch die Prüfung von Berechtigungen übergangen wird.
    7Klicken Sie auf Schließen
    8Oder klicken Sie auf Berechtigungen bearbeiten, um die Berechtigungen sofort zu ändern.

Bearbeiten von Berechtigungen für ein Domänenobjekt

Sie haben die Möglichkeit, direkte Berechtigungen für ein Domänenobjekt für einen Benutzer oder eine Gruppe zu bearbeiten. Geerbte Berechtigungen oder Ihre eigenen Berechtigungen können Sie nicht widerrufen.
HINWEIS: Wenn Sie direkte Berechtigungen für ein Objekt widerrufen, kann der Benutzer oder die Gruppe trotzdem Berechtigungen von einer übergeordneten Gruppe oder einem solchen Objekt erben.
    1Wählen Sie auf der Registerkarte „Verwalten“ die Ansicht Dienste und Knoten aus.
    2Wählen Sie das Domänenobjekt im Navigator aus.
    3Klicken Sie im Inhaltsbereich auf die Ansicht Berechtigungen
    4Klicken Sie auf die Registerkarte Gruppen oder Benutzer.
    5Geben Sie die Filterbedingungen zum Suchen nach Benutzern und Gruppen ein und klicken Sie auf die Schaltfläche Filtern.
    6Wählen Sie einen Benutzer oder eine Gruppe und klicken Sie auf Aktionen > Direkte Berechtigungen bearbeiten.
    Das Dialogfeld Direkte Berechtigungen bearbeiten wird geöffnet.
    7Um dem Objekt Berechtigungen zuzuordnen, wählen Sie Zulassen.
    8Um Berechtigungen für das Objekt zu widerrufen, wählen Sie Widerrufen.
    Durch Anklicken von Berechtigungsdetails anzeigen können Sie anzeigen, ob die Berechtigung direkt zugeordnet oder geerbt wurde.
    9Klicken Sie auf OK.

Berechtigungen per Benutzern oder Gruppen

Verwenden Sie das Dialogfeld Berechtigungen verwalten um die Berechtigungen des Domänenobjekts für einen bestimmten Benutzer oder eine bestimmte Gruppe zu vergeben, anzuzeigen und zu bearbeiten.

Berechtigungsdetails für einen Benutzer oder eine Gruppe anzeigen

Beim Anzeigen von Berechtigungsdetails können Sie die Herkunft effektiver Berechtigungen anzeigen.
    1Klicken Sie im Administrator Tool auf die Registerkarte Sicherheit.
    2Klicken Sie auf die Registerkarte Gruppen oder Benutzer.
    3Wählen Sie einen Benutzer oder eine Gruppe aus.
    4Klicken Sie auf die Registerkarte Berechtigungen.

Zuweisen und Bearbeiten von Berechtigungen für einen Benutzer oder eine Gruppe

Beim Bearbeiten von Domänen-Objektberechtigungen für einen Benutzer oder eine Gruppe können Sie Berechtigungen zuordnen und direkte Berechtigungen bearbeiten. Geerbte Berechtigungen oder Ihre eigenen Berechtigungen können Sie nicht widerrufen.
Durch Anklicken von Berechtigungsdetails anzeigen können Sie anzeigen, ob die Berechtigung direkt zugeordnet oder geerbt wurde. Wenn Sie eine Berechtigung für das Objekt widerrufen, kann der Benutzer oder die Gruppe die Berechtigung trotzdem von einer übergeordneten Gruppe oder einem übergeordneten Objekt erben.
    1Klicken Sie im Administrator Tool auf die Registerkarte Sicherheit.
    2Klicken Sie auf die Registerkarte Gruppen oder Benutzer.
    3Wählen Sie einen Benutzer oder eine Gruppe aus.
    4Klicken Sie auf die Registerkarte Berechtigungen.
    5Wählen Sie ein Domänenobjekt aus, und klicken Sie auf Direkte Berechtigungen bearbeiten.
    6Um dem Objekt eine Berechtigung zuzuweisen, wählen Sie Zulassen.
    7Um Berechtigungen für das Objekt zu widerrufen, wählen Sie Widerrufen.
    8Klicken Sie auf OK.

Betriebssystemprofil-Berechtigungen

Weisen Sie Berechtigungen für Betriebssystemprofile auf der Seite „Sicherheit“ des Administrator Tools zu, zeigen Sie sie an und bearbeiten Sie sie.
Die Administratorgruppe verfügt über Berechtigungen für alle Betriebssystemprofile.

Berechtigungen für ein Betriebssystemprofil zuweisen

Wenn Sie einem Betriebssystemprofil Berechtigungen zuweisen, führen Informatica-Benutzer Mappings, Profile und Arbeitsabläufe mit dem Betriebssystemprofil aus. PowerCenter-Benutzer führen Arbeitsabläufe aus, die dem Betriebssystemprofil zugewiesen sind.
    1Klicken Sie im Administrator Tool auf die Registerkarte Sicherheit.
    2Klicken Sie auf die Registerkarte Betriebssystemprofile.
    3Wählen Sie ein Betriebssystemprofil aus, und klicken Sie dann auf die Registerkarte Berechtigungen.
    4Klicken Sie auf die Registerkarte Gruppen oder Benutzer, und wählen Sie dann Direkte Berechtigungen bearbeiten aus.
    5Wählen Sie ein Domänenobjekt aus, und klicken Sie auf Direkte Berechtigungen bearbeiten.
    6Um dem Objekt eine Berechtigung zuzuweisen, wählen Sie Zulassen.
    7Um Berechtigungen für das Objekt zu widerrufen, wählen Sie Widerrufen.
    8Klicken Sie auf OK.

Berechtigungsdetails zu Betriebssystemprofilen anzeigen

Beim Anzeigen von Berechtigungsdetails können Sie die Herkunft effektiver Berechtigungen anzeigen.
    1Wählen Sie auf der Registerkarte Sicherheit die Ansicht Betriebssystemprofile aus.
    2Wählen Sie das Betriebssystemprofile aus und klicken Sie auf die RegisterkarteBerechtigungen.
    3Wählen Sie die Ansicht Gruppen oder Benutzer.
    4Geben Sie die Filterbedingungen zum Suchen nach Benutzern und Gruppen ein und klicken Sie auf die Schaltfläche Filtern.
    5Wählen Sie einen Benutzer oder eine Gruppe aus und klicken Sie auf Berechtigungsdetails anzeigen.
    Das Dialogfeld Berechtigungsdetails anzeigen erscheint. Es enthält alle direkt einem Benutzer oder einer Gruppe zugewiesenen Berechtigungen und alle direkten Berechtigungen, die einer übergeordneten Gruppe zugewiesen wurden, sowie Berechtigungen, die von übergeordneten Objekten geerbt wurden. Zusätzlich wird bei den Berechtigungsdetails angezeigt, ob dem Benutzer oder der Gruppe die Administratorrolle zugewiesen ist, wodurch die Prüfung von Berechtigungen übergangen wird.
    6Klicken Sie auf Schließen
    7Oder klicken Sie auf Berechtigungen bearbeiten, um die Berechtigungen sofort zu ändern.

Bearbeiten von Berechtigungen für ein Betriebssystemprofil

Sie haben die Möglichkeit, für einen Benutzer oder eine Gruppe direkte Berechtigungen für ein Betriebssystemprofil zu bearbeiten. Geerbte Berechtigungen oder Ihre eigenen Berechtigungen können Sie nicht widerrufen.
HINWEIS: Wenn Sie direkte Berechtigungen für ein Objekt widerrufen, kann der Benutzer oder die Gruppe trotzdem Berechtigungen von einer übergeordneten Gruppe oder einem solchen Objekt erben.
    1Wählen Sie auf der Registerkarte Sicherheit die Ansicht Betriebssystemprofile aus.
    2Wählen Sie das Betriebssystemprofile aus und klicken Sie auf die RegisterkarteBerechtigungen.
    3Wählen Sie die Ansicht Gruppen oder Benutzer.
    4Geben Sie die Filterbedingungen zum Suchen nach Benutzern und Gruppen ein und klicken Sie auf die Schaltfläche Filtern.
    5Wählen Sie einen Benutzer oder eine Gruppe aus und klicken Sie auf Direkte Berechtigungen bearbeiten.
    Das Dialogfeld Direkte Berechtigungen bearbeiten wird geöffnet.
    6Um Berechtigungen für das Betriebssystemprofil zuzuweisen, wählen Sie Zulassen.
    7Wenn Sie Berechtigungen für das Betriebssystemprofil widerrufen möchten, wählen Sie Widerrufen.
    Durch Anklicken von Berechtigungsdetails anzeigen können Sie anzeigen, ob die Berechtigung direkt zugeordnet oder geerbt wurde.
    8Klicken Sie auf OK.