Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Importer le certificat dans le fichier truststore utilisé pour l'authentification SAML

Importer le certificat dans le fichier truststore utilisé pour l'authentification SAML

Importez le certificat de signature d'assertion utilisé par le fournisseur d'identité dans le fichier truststore utilisé pour l'authentification SAML sur chaque nœud de passerelle du domaine Informatica.
Vous pouvez importer le certificat dans le fichier truststore Informatica par défaut ou dans un fichier truststore personnalisé.
Le nom de fichier du fichier truststore Informatica par défaut est
infa_truststore.jks
. Ce fichier est installé à l'emplacement suivant de chaque nœud :
<Répertoire d'installation Informatica>\services\shared\security\infa_truststore.jks
Ne remplacez pas le fichier par défaut
infa_truststore.jks
par un fichier truststore personnalisé.
Si vous importez le certificat dans un fichier truststore personnalisé, vous devez enregistrer le fichier truststore dans un répertoire différent de celui contenant le fichier truststore Informatica par défaut. Le nom du fichier truststore doit être
infa_truststore.jks
.
Vous pouvez utiliser l'utilitaire de gestion des clés et des certificats Java keytool pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore au format JKS. keytool est disponible dans le répertoire suivant sur les nœuds de domaine :
<Informatica installation directory>\java\bin
Si ces derniers s'exécutent sur AIX, vous pouvez utiliser l'utilitaire keytool fourni avec IBM JDK pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore.
  1. Copiez les fichiers de certificat dans un dossier local sur un nœud de passerelle dans le domaine Informatica.
  2. À partir de la ligne de commande, accédez à l'emplacement de l'utilitaire keytool sur le nœud.
  3. Exécutez l'utilitaire keytool pour importer le certificat.
  4. Redémarrez le nœud.