Glossaire

Ceci est un glossaire des concepts-clés dans ce manuel.

Console d'administration

L'interface que les administrateurs utilisent pour gérer l'environnement WebFOCUS et les paramètres de configuration.

Privilèges d'admninistration

Privilèges Administrateur système généralement affectés aux administrateurs WebFOCUS.

Privilèges de reporting avancé

Privilèges pouvant être affectés aux utilisateurs qui n'ont pas besoin de créer et partager leurs propres rapports, généralement affectés en supplément des privilèges de reporting basiques.

zone alternative
Les zones de sécurité qui définissent les méthodes d'authentification secondaires, pour être utilisées en fonction de l'emplacement réseau de l'utilisateur.
accès anonyme

Accès aux ressources sans authentification.

Privilèges de développement d'application

Privilèges pouvant être affectés aux développeurs de façon à ce qu'ils puissent créer des applications WebFOCUS complètes en utilisant que des outils basés sur le Web.

audit

Le processus de suivi des accès utilisateurs aux outils et ressources, et la journalisation des actions importantes concernant l'administration.

authentification

Le processus de confirmation de l'identité d'un utilisateur.

Autorisation

Le processus de contrôle des privilèges utilisateur en ce qui concerne l'accès aux ressources et les outils au sein d'une application.

AUTOADD

Le processus d'ajout automatique des utilisateurs pré-authentifiés et authentifiés en externe à WebFOCUS, dans le cas où les comptes utilisateur existent dans la source externe mais n'existent pas déjà dans WebFOCUS.

Privilèges de reporting basiques

Privilèges pouvant être affecté à la plupart des utilisateurs, incluant ceux qui ont bénéficié d'une formation minimale. Tous les autres jeux de privilèges sont accordés en supplément des fonctionnalités de reporting basique.

Effacer l'héritage

Supprime une règle héritée pour un rôle sur une ressource, mettant l'accès à une telle ressource sur Non défini. Quand un utilisateur appartient à plusieurs rôles avec chevauchement de privilèges, tout privilège partagé avec le rôle supprimé sera évalué sur Non défini.

clickjacking

Une attaque Web insérée dans des cadres de la page pour inviter les utilisateurs à cliquer sur un bouton ou sur un lien, de façon à activer une action malicieuse sans qu'ils en aient connaissance. Clickjacking est aussi connu sous le nom d'attaque de contournement d'interface (UI redress attack).

Contrefaçon de requêtes inter-sites (CSRF, Cross-Site Request Forgery)

Une attaque Web qui injecte des scripts malicieux dans des sites Web sécurisés.

zone par défaut
La zone de sécurité qui définit la forme par défaut de l'authentification utilisée. Cette zone détermine la méthode d'authentification utilisée pour toute requête non traitée par l'une des autres zones.
Refuser

Désactive un privilège.

Privilèges de développement bureau

Privilèges permettant aux développeurs d'utiliser les produits bureau WebFOCUS basés sur Windows.

modèle de domaine

Un modèle pré-installé qui crée un domaine WebFOCUS, incluant des dossiers, des règles, des rôles, et des portails.

stratégie actuelle

Les résultats de toutes les règles appliquées à l'utilisateur pour une ressource donnée. Ceci peut être évalué en tant que permis ou refusé.

groupe EVERYONE

Le groupe de tous les utilisateurs dans le système. Les nouveaux utilisateurs sont affectés à ce groupe par défaut.

groupe explicite

Un groupe dans lequel un utilisateur a été placé directement.

authentification externe

Le processus consistant à confirmer l'identité d'un utilisateur via une application autre que WebFOCUS.

dossier

Un conteneur pour contenu de référentiel.

groupe

Un ensemble d'utilisateurs ou de sous-groupes qui font appel à des fonctions similaires, ou qui accèdent aux mêmes ressources.

Privilèges administration de groupe

Privilèges pouvant être affectés aux administrateurs de groupe et de départements de façon à ce qu'ils puissent gérer leurs utilisateurs et le contenu correspondant.

privilège hybride

Un privilège qui est à la fois un privilège système et un privilège pour un ou plusieurs sous-systèmes. Les privilèges hybrides sont utilisés dans divers buts, par exemple quand un privilège active l'accès à un élément dans une menu de barre d'outils et un élément dans un menu contextuel.

Système de Fichiers Information Builders (IBFS)

Un système d'adressage logique utilisé par WebFOCUS pour stocker et récupérer des objets. Chaque objet a un chemin IBFS unique.

groupe implicite

Un groupe auquel un utilisateur appartient par implication, sans en être directement membre. Par exemple, les utilisateurs qui appartiennent explicitement à un sous-groupe ou qui sont dynamiquement déterminés comme étant membres d'un sous-groupe appartiennent implicitement au parent d'un tel groupe.

Privilèges natifs

Privilèges activant un comportement produit pour des clients effectuant une migration sur WebFOCUS 8 à partir de versions antérieures.

Protocole d'accès pour annuaire léger (LDAP)

Un protocole d'application pour accéder et maintenir des services d'information d'annuaire distribué sur un réseau IP (Protocole Internet). WebFOCUS peut être configuré pour utiliser LDAP pour authentification ou autorisation externe.

privilège local

Un privilège appliqué à un ou plusieurs sous-systèmes mais non listé en tant que privilège de session. Généralement, les privilèges locaux activent ou désactivent des éléments de menu contextuel ou des outils. Ils sont évalués quand l'interface utilisateur est affichée.

Mon Contenu

Les rapports, sorties, et plannings créés par un utilisateur.

zone mobile
La zone de sécurité qui définit la méthode d'authentification pour produits mobiles WebFOCUS, y compris Mobile Favorites.
ID moniteur

Un identifiant aléatoire généré pour chaque session de client. L'ID moniteur permet à l'administrateur de référencer les sessions sans avoir à exposer les identifiants des utilisateurs individuels pour le serveur d'applications.

nom

Le nom IBFS unique d'un objet.

Non défini

Détermine qu'un privilège n'est ni activé ni désactivé, ce qui, implicitement, refuse le privilège.

ordre de priorité

L'ordre des opérations qui déterminent si le privilège est permis ou refusé pour un utilisateur dans un emplacement particulier.

Permis ré-attribué

Annulation du refus d'une règle pour un emplacement spécifique, octroyant le privilège sur ce dossier. La règle en elle-même est toujours évaluée sur Refusé pour l'enfant du dossier, à moins qu'une autre règle ne s'applique.

complexité du mot de passe

Détermine les obligations concernant le mot de passe, y compris sa longueur, si le nom de l'utilisateur ou le nom de son compte peuvent être inclus dans le mot de passe, si des majuscules, des minuscules, des nombres, et des caractères non-alphabétiques sont obligatoires ou pas.

Permettre

Active un privilège.

zone portlet

La zone de sécurité qui définit la méthode d'authentification pour les services WebFOCUS Open Portal, en particulier SharePoint.

pré-authentification

Authentification WebFOCUS se basant sur une authentification déjà effectuée par un fournisseur de sécurité tiers.

ressource privée

Contenu qui n'est disponible qu'aux propriétaires et aux utilisateurs autorisés avec lesquels il est partagé.

Privilège

Une fonction granulaire qui contrôle l'accès à un outil, une ressource, ou une permission.

ressource publiée

Contenu dont la disponibilité est déterminée par des règles plutôt que par la décision individuelle de le partager. Contenu publié est considéré comme faisant autorité et a fait l'objet, en général, d'assurance qualité et de tests avant publication pour la communauté des utilisateurs.

Mémoriser

Une fonctionnalité donnant aux utilisateurs l'option d'ignorer la page de connexion à WebFOCUS. Cette fonctionnalité n'est pas fournie avec les méthodes de pré-authentification.

référentiel

Une base de données relationnelle contenant toute l'information sur les ressources WebFOCUS.

ressource

Tout dossier, élément, contenu de bibliothèque, portail, privilège, procédure de rapports, rôle, utilisateur, groupe pour lequel l'accès peut être contrôlé ou auquel certaines capacités peuvent être accordées.

modèle de ressource

Un modèle qui crée les dossiers, règles, rôles, et portails, basé sur un modèle existant. Par exemple, un modèle de domaine d'entreprise ou un modèle de domaine locataire de logiciels à la demande (Saas).

structure de ressources

Un affichage visuel des serveurs, portails, contenus, et des paquets de gestion du changement dans un référentiel.

serveur proxy inverse

Un serveur web qui agit en tant qu'intermédiaire entre le réseau externe et le serveur web sur lequel WebFOCUS est installé.

rôle

Un groupe de privilèges similaires ou rassemblés à des fins d'efficacité.

règle

Déterminent les privilèges auxquels un utilisateur peut accéder pour une ressource donnée. Toute règle doit avoir un sujet (utilisateur ou groupe), un rôle, une action (tel que permettre ou refuser), et un champ d'application.

Planification et distribution des privilèges

Privilèges pouvant être affectés aux utilisateurs, aux développeurs, et aux administrateurs de façon à ce qu'ils puissent créer des plannings qui distribuent les rapports avec ReportCaster.

champ d'utilisation

Contrôle si une règle s'applique à un dossier ou à un dossier et ses enfants.

Centre de sécurité

L'interface utilisée pour gérer les utilisateurs, les groupes, les rôles, et les règles. Cette capacité de gestion peut être déléguée aux utilisateurs ou groupes sans pour autant donner un contrôle d'administration complet.

fournisseur de sécurité

Authentifie et autorise les utilisateurs.

jeton de sécurité

Un type d'appareil de sécurité pour authentification à deux facteurs utilisé pour autoriser l'utilisation des services de l'ordinateur.

zones de sécurité

Spécifient les différentes méthodes d'authentification, en fonction de critères configurables.

compte de service

Un compte utilisé pour exécuter des services ou effectuer des tâches système qui ne devraient pas être effectuées par un compte utilisateur individuel.

fournisseur de service

En déploiement SaaS, l'organisation qui implémente WebFOCUS et qui offre un accès contrôlé à ses clients, utilisateurs locataires.

privilège de session

Un privilège identifié par WebFOCUS pendant la connexion puis mis en mémoire cache pendant la durée de la session.

ressource partagée

Une ressource privée qu'un utilisateur individuel a partagé avec d'autres utilisateurs ou groupes. Les ressources partagées sont rendues disponibles aux utilisateurs via le dossier Contenu partagé.

single sign on (SSO)

Accès à des systèmes logiciels reliés mais indépendants.

Logiciel à la demande (SaaS)

Un modèle d'entreprise dans lequel une organisation fournit un accès contrôlé à ses services pour plusieurs clients.

sous-système

Un composant dans la hiérarchie qui organise les objets dans le référentiel WebFOCUS.

utilisateur avancés (superuser)

Un compte avec privilèges spéciaux nécessaires à l'administration et à la maintenance du système. L'accès super utilisateur remplace toutes les autres règles de sécurité.

locataire

Dans un déploiement Saas, une organisation cliente à laquelle est fourni un accès contrôlé par l'organisation de services qui implémentent WebFOCUS. Dans les déploiements mutualisés, les utilisateurs locataires ne voient les autres utilisateurs qu'au sein de leur propre organisation, bien que les utilisateurs locataires appartiennent tous au groupe EVERYONE avec les utilisateurs du fournisseur de service.

titre

Le nom d'affichage d'un objet.


WebFOCUS