Hi, I'm Bolo!
What would you like to know?
ASK BOLOPreview
Please to access Bolo.

Índice

Search

  1. Prólogo
  2. Descripción de dominios
  3. Administración de su cuenta
  4. Uso de Informatica Administrator
  5. Administración de dominios
  6. Alta disponibilidad
  7. Conexiones
  8. Propiedades de conexión
  9. Exportación e importación de objetos de dominio
  10. Administración de licencias
  11. Administración de registros
  12. Supervisión
  13. Informes de dominio
  14. Diagnósticos de nodos
  15. Descripción de la globalización
  16. Administración de Informatica Cloud
  17. Páginas de códigos
  18. Permisos y privilegios de la línea de comandos
  19. Funciones personalizadas
  20. Conectividad de Informatica Platform
  21. Conceptos de seguridad

Guía del administrador

Guía del administrador

Seguridad de transferencia

Seguridad de transferencia

La seguridad de transferencia es la capacidad para conectarse a un servicio de datos SQL o a un origen externo con las credencias de usuario del cliente en lugar de hacerlo con las credenciales de un objeto de conexión.
Los usuarios pueden tener acceso a diferentes conjuntos de datos en función del cargo que desempeñen en la organización. Los sistemas cliente limitan el acceso a las bases de datos por el nombre de usuario y la contraseña. Cuando cree un servicio de datos SQL, puede combinar datos de diferentes sistemas para crear una vista de los datos. Cuando defina la conexión con el servicio de datos de SQL, sin embargo, la conexión tendrá un nombre de usuario y contraseña.
Si configura la seguridad de transferencia, puede limitar el acceso de los usuarios a algunos datos en un servicio de datos SQL en función del nombre de usuario. Cuando un usuario se conecta al servicio de datos SQL, el servicio de integración de datos no tiene en cuenta el nombre de usuario y la contraseña del objeto de conexión. El usuario se conecta con el nombre de usuario del cliente o con el nombre de usuario LDAP.
Es posible que una asignación de operación de servicio web tenga que usar un objeto de conexión para tener acceso a los datos. Si configura la seguridad de transferencia y el servicio web usa WS-Security, la asignación de la operación del servicio web se conecta al origen con el nombre de usuario y la contraseña que se proporcionan en la solicitud SOAP del servicio web.
Configure la seguridad de transferencia para una conexión en las propiedades de conexión de Administrator Tool o con infacmd dis UpdateServiceOptions. Puede definir la seguridad de transferencia para las conexiones con aplicaciones implementadas. No puede definir la seguridad de transferencia en Developer Tool. Solo los servicios de datos SQL y los servicios web reconocen configuración de exclusión de seguridad.
Para obtener más información sobre la configuración de la seguridad para los servicios de datos SQL, consulte el artículo "How to Configure Security for SQL Data Services" en la biblioteca de procedimientos de Informatica (Informatica How-To Library): https://kb.informatica.com/h2l/HowTo%20Library/1/0266_ConfiguringSecurityForSQLDataServices.pdf.

Ejemplo

Una organización combina datos de empleados de varias bases de datos para presentar una sola vista de datos de empleados en un servicio de datos SQL. El servicio de datos SQL contiene datos de las bases de datos de empleados y de compensaciones. La base de datos de empleados contiene el nombre, la dirección e información sobre el departamento. La base de datos de compensaciones contiene información sobre el salario y las opciones de compra de acciones.
Es posible que un usuario tenga acceso a la base de datos de empleados pero no a la base de datos de compensaciones. Cuando el usuario ejecuta una consulta en el servicio de datos SQL, el servicio de integración de datos reemplaza las credenciales de todas las conexiones de la base de datos con el nombre y la contraseña del usuario. La consulta genera un error si el usuario incluye información sobre salarios de la base de datos de compensaciones.