Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Authentification utilisateur LDAP

Authentification utilisateur LDAP

Vous pouvez configurer un domaine Informatica pour permettre aux utilisateurs figurant dans un service d'annuaire LDAP de se connecter aux applications clientes Informatica. Vous pouvez créer plusieurs configurations LDAP pour un domaine, chacune se connectant à un serveur LDAP différent. Un domaine peut utiliser l'authentification utilisateur LDAP en plus de l'authentification utilisateur native.
Pour permettre au domaine Informatica d'utiliser l'authentification utilisateur LDAP, vous devez configurer une connexion à un serveur LDAP et indiquer les utilisateurs et les groupes du service d'annuaire LDAP qui peuvent accéder au domaine Informatica. Vous pouvez utiliser l'outil Administrator pour définir la connexion au serveur LDAP.
Lorsque vous synchronisez les domaines de sécurité LDAP avec le service d'annuaire LDAP, le gestionnaire de service importe la liste des comptes d'utilisateur LDAP avec accès au domaine Informatica dans les domaines de sécurité LDAP. Lorsque vous attribuez des privilèges et des autorisations aux utilisateurs dans les domaines de sécurité LDAP, le gestionnaire de service stocke les informations dans le référentiel de configuration du domaine. Le gestionnaire de service ne stocke pas les justificatifs d'identité de l'utilisateur dans le référentiel de configuration du domaine.
Lorsqu'un utilisateur se connecte, le gestionnaire de service transmet son nom et son mot de passe au serveur LDAP pour authentification.
Le gestionnaire de service requiert que les utilisateurs LDAP se connectent à une application client à l'aide d'un mot de passe, même si un service d'annuaire LDAP permet éventuellement de laisser le mot de passe vide pour le mode de connexion anonyme.