Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Konfigurieren des Identitäts-Providers

Konfigurieren des Identitäts-Providers

Konfigurieren Sie den Identitäts-Provider zur Ausgabe von SAML-Token an Informatica-Webanwendungen.
Führen Sie die folgenden Aufgaben durch, um den Identitäts-Provider zu konfigurieren:
  • Fügen Sie eine Vertrauensstellung der vertrauenden Seite für die Domäne im Identitäts-Provider hinzu. Durch die Definition als Vertrauensstellung der vertrauenden Seite kann der Identitäts-Provider Authentifizierungsanfragen von Informatica-Webanwendungen annehmen, die in der Domäne ausgeführt werden.
  • Bearbeiten Sie die Regel „LDAP-Attribute als Ansprüche senden“, um LDAP-Attribute in Ihrem Identitätsspeicher zu den jeweiligen Typen zuzuordnen, die in vom Identitäts-Provider ausgegebenen SAML-Token verwendet werden.
Sie geben den Namen für die Vertrauensstellung der vertrauenswürdigen Partei ein, wenn Sie die SAML-Authentifizierung in einer Domäne aktivieren. Abhängig von den Sicherheitsanforderungen können Sie im Identitäts-Provider mehrere Vertrauensstellungen der vertrauenden Seite erstellen, um Domänen, die von verschiedenen Organisationen im Unternehmen verwendet werden, die Nutzung von SAML-Authentifizierung zu ermöglichen.
Informatica erkennt „Informatica“ als standardmäßigen Vertrauensstellungsnamen der vertrauenswürdigen Partei an. Wenn Sie eine einzelne Vertrauensstellung der vertrauenswürdigen Partei mit „Informatica“ als Vertrauensstellungsnamen erstellen, müssen Sie den Vertrauensstellungsnamen der vertrauenswürdigen Partei nicht angeben, wenn Sie die SAML-Authentifizierung in einer Domäne aktivieren.
Alle Zeichenfolgen im Identitäts-Provider unterliegen der Groß-/Kleinschreibung, einschließlich URLs.