Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Configurer une application Web Informatica

Configurer une application Web Informatica

Utilisez l'outil Administrator tool pour configurer une application Web Informatica afin d'utiliser un fournisseur d'identité SAML.
  1. Dans l'outil Administrator tool, cliquez sur l'onglet
    Services et nœuds
    .
  2. Sélectionnez l'application ou le service d'application dans le Navigateur de domaine.
    • Pour configurer l'outil Analyst tool afin d'utiliser un fournisseur d'identité, sélectionnez le service Analyst, puis cliquez sur l'onglet
      Processus
      .
    • Pour configurer l'application de l'outil Ingestion de masse afin d'utiliser un fournisseur d'identité, sélectionnez le service d'ingestion de masse, puis cliquez sur l'onglet
      Processus
      .
    • Pour configurer l'application Metadata Manager afin d'utiliser un fournisseur d'identité, sélectionnez le service Metadata Manager, puis cliquez sur l'onglet
      Propriétés
      .
    • Pour configurer l'application Enterprise Data Catalog ou Catalog Administrator afin d'utiliser un fournisseur d'identité, sélectionnez le service de catalogue, puis cliquez sur l'onglet
      Processus
      .
    • Pour configurer l'application Enterprise Data Preparation afin d'utiliser un fournisseur d'identité, sélectionnez le service Enterprise Data Preparation, puis cliquez sur l'onglet
      Processus
      .
  3. Cliquez sur l'icône de modification en regard de
    Configuration SAML
    .
  4. Entrez les propriétés requises afin d'activer l'application Web permettant d'utiliser un fournisseur d'identité.
    Le tableau suivant décrit les propriétés que vous entrez :
    Propriété
    Description
    URL du fournisseur d'identité
    Facultatif. URL du serveur de fournisseur d'identité. Vous devez spécifier la chaîne complète de l'URL.
    ID de fournisseur de services
    Facultatif. Nom du tiers de confiance ou identificateur de fournisseur de services pour le domaine, tel que défini dans le fournisseur d'identité.
    Alias de certificat de signature d'assertion
    Facultatif. Nom d'alias spécifié lors de l'importation du certificat de signature d'assertion du fournisseur d'identité dans le fichier truststore utilisé pour l'authentification SAML.
    Si vous modifiez le nom de l'alias, importez le certificat correspondant dans le fichier truststore de chaque nœud de passerelle, puis redémarrez le nœud.
    Tolérance de variation d'horloge
    Facultatif. Différence temporelle autorisée entre l'horloge système de l'hôte du fournisseur d'identité et celle du nœud principal de passerelle.
    Facultatif. La durée de vie des jetons SAML émis par le fournisseur d'identité est définie selon l'horloge système de l'hôte du fournisseur d'identité. La durée de vie d'un jeton SAML émis par le fournisseur d'identité est valide si l'heure de début ou l'heure de fin définie dans le jeton est comprise dans le nombre de secondes spécifié de l'horloge système du nœud principal de passerelle.
    Les valeurs doivent être comprises entre 0 et 600 secondes. La valeur par défaut est 120 secondes.
    L'image suivante montre la configuration permettant à Enterprise Data Catalog d'utiliser PingFederate comme fournisseur d'identité :
  5. Cliquez sur
    OK
    .
  6. Redémarrez l'application ou le service d'application après avoir configuré une application permettant d'utiliser un fournisseur d'identité SAML.