Sie können eine oder mehrere LDAP-Konfigurationen erstellen, damit aus LDAP-Verzeichnisdiensten importierte Benutzerkonten oder -gruppen sich mit einer Informatica-Domäne authentifizieren können.
Sie können LDAP-Benutzer und -Gruppen im LDAP-Verzeichnisdienst erstellen und verwalten. Sie richten eine Verbindung zum LDAP-Verzeichnisserver ein und verwenden Suchfilter, um die Benutzer und Gruppen anzugeben, denen Zugriff auf die Informatica-Domäne gewährt werden soll. Anschließend importieren Sie die Benutzerkonten in eine LDAP-Sicherheitsdomäne. Wenn der LDAP-Server das SSL-Protokoll verwendet, müssen Sie außerdem den Speicherplatz des SSL-Zertifikats angeben.
Nach dem Importieren von Benutzern in eine LDAP-Sicherheitsdomäne können Sie Rollen und Berechtigungen zu den Benutzern zuweisen. Sie können LDAP-Benutzerkonten zu nativen Gruppen zuordnen, um die Konten anhand ihrer Rollen in der Informatica-Domäne zu verwalten.
Sie können das Administrator Tool nicht verwenden, um Benutzer und Gruppen in einer LDAP-Sicherheitsdomäne zu erstellen, zu bearbeiten oder zu löschen. Sie müssen Änderungen an LDAP-Benutzern und -Gruppen im LDAP-Verzeichnisdienst vornehmen und die LDAP-Sicherheitsdomäne anschließend mit dem LDAP-Verzeichnisdienst synchronisieren.
Verwenden Sie das Dialogfeld „LDAP-Konfiguration“, um die Verbindung zum LDAP-Verzeichnisdienst einzurichten und die LDAP-Sicherheitsdomäne zu erstellen, in die Benutzerkonten importiert werden sollen. Sie können das Dialogfeld „LDAP-Konfiguration“ auch verwenden, um einen Synchronisationszeitplan einzurichten.
Führen Sie zum Erstellen einer LDAP-Konfiguration die folgenden Schritte aus:
Konfigurieren Sie die Verbindung zum LDAP-Server, der den Verzeichnisdienst enthält, aus dem Sie Benutzerkonten und -gruppen importieren möchten.
Erstellen Sie eine LDAP-Sicherheitsdomäne für jeden Satz von Benutzerkonten und -gruppen, die Sie aus dem LDAP-Verzeichnisdienst importieren möchten.
Richten Sie einen Zeitplan für den Dienstmanager ein, um die LDAP-Sicherheitsdomänen mit neuen oder geänderten Benutzern und Gruppen im LDAP-Verzeichnisdienst zu aktualisieren.