Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Processus d'authentification SAML

Processus d'authentification SAML

Applications Web Informatica et informations d'authentification pour l'échange du fournisseur d'identité permettant d'activer l'authentification SAML dans un domaine Informatica.
Les étapes suivantes décrivent le flux d'authentification SAML de base :
  1. Un utilisateur accède à une application Web Informatica.
  2. L'utilisateur sélectionne le domaine de sécurité contenant les comptes utilisateur LDAP pour l'authentification SAML sur la page de connexion à l'application, puis clique sur le bouton de connexion.
    Si l'utilisateur sélectionne le domaine de sécurité natif, il fournit un nom d'utilisateur et un mot de passe et se connecte à l'application.
  3. En fonction de la configuration du fournisseur d'identité, l'utilisateur est invité à fournir les informations d'identification requises pour la première authentification.
  4. Le fournisseur d'identité valide les informations d'identification de l'utilisateur et crée une session pour l'utilisateur.
    Le fournisseur d'identité valide également l'URL de l'application Web cible, puis redirige l'utilisateur vers l'application Web avec un jeton SAML contenant les informations d'identité de l'utilisateur.
  5. L'application valide les informations du jeton SAML et de l'identité de l'utilisateur, crée une session utilisateur, puis termine le processus de connexion de l'utilisateur.
La session utilisateur existante dans le navigateur est utilisée pour l'authentification ultérieure. Pour sélectionner une autre application Web Informatica configurée pour utiliser l'authentification SAML, l'utilisateur sélectionne le domaine de sécurité LDAP sur la page de connexion à l'application. L'utilisateur n'a pas besoin d'indiquer de nom d'utilisateur ou de mot de passe.
L'utilisateur reste connecté à toutes les applications Web Informatica exécutées dans la même session de navigateur. Néanmoins, si l'utilisateur se déconnecte d'une application Web Informatica, il est également déconnecté des autres applications Web Informatica exécutées dans la même session du navigateur.