Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Erstellen einer LDAP-Konfiguration

Erstellen einer LDAP-Konfiguration

Sie können eine oder mehrere LDAP-Konfigurationen erstellen, damit aus LDAP-Verzeichnisdiensten importierte Benutzerkonten oder -gruppen sich mit einer Informatica-Domäne authentifizieren können.
Sie können LDAP-Benutzer und -Gruppen im LDAP-Verzeichnisdienst erstellen und verwalten. Sie richten eine Verbindung zum LDAP-Verzeichnisserver ein und verwenden Suchfilter, um die Benutzer und Gruppen anzugeben, denen Zugriff auf die Informatica-Domäne gewährt werden soll. Anschließend importieren Sie die Benutzerkonten in eine LDAP-Sicherheitsdomäne. Wenn der LDAP-Server das SSL-Protokoll verwendet, müssen Sie außerdem den Speicherplatz des SSL-Zertifikats angeben.
Nach dem Importieren von Benutzern in eine LDAP-Sicherheitsdomäne können Sie Rollen und Berechtigungen zu den Benutzern zuweisen. Sie können LDAP-Benutzerkonten zu nativen Gruppen zuordnen, um die Konten anhand ihrer Rollen in der Informatica-Domäne zu verwalten.
Sie können das Administrator Tool nicht verwenden, um Benutzer und Gruppen in einer LDAP-Sicherheitsdomäne zu erstellen, zu bearbeiten oder zu löschen. Sie müssen Änderungen an LDAP-Benutzern und -Gruppen im LDAP-Verzeichnisdienst vornehmen und die LDAP-Sicherheitsdomäne anschließend mit dem LDAP-Verzeichnisdienst synchronisieren.
Verwenden Sie das Dialogfeld „LDAP-Konfiguration“, um die Verbindung zum LDAP-Verzeichnisdienst einzurichten und die LDAP-Sicherheitsdomäne zu erstellen, in die Benutzerkonten importiert werden sollen. Sie können das Dialogfeld „LDAP-Konfiguration“ auch verwenden, um einen Synchronisationszeitplan einzurichten.
Führen Sie zum Erstellen einer LDAP-Konfiguration die folgenden Schritte aus:
  1. Konfigurieren Sie die Verbindung zum LDAP-Server, der den Verzeichnisdienst enthält, aus dem Sie Benutzerkonten und -gruppen importieren möchten.
  2. Erstellen Sie eine LDAP-Sicherheitsdomäne für jeden Satz von Benutzerkonten und -gruppen, die Sie aus dem LDAP-Verzeichnisdienst importieren möchten.
  3. Richten Sie einen Zeitplan für den Dienstmanager ein, um die LDAP-Sicherheitsdomänen mit neuen oder geänderten Benutzern und Gruppen im LDAP-Verzeichnisdienst zu aktualisieren.