Vous pouvez configurer un domaine Informatica pour permettre aux utilisateurs figurant dans un service d'annuaire LDAP de se connecter aux applications clientes Informatica. Vous pouvez créer plusieurs configurations LDAP pour un domaine, chacune se connectant à un serveur LDAP différent. Un domaine peut utiliser l'authentification utilisateur LDAP en plus de l'authentification utilisateur native.
Pour permettre au domaine Informatica d'utiliser l'authentification utilisateur LDAP, vous devez configurer une connexion à un serveur LDAP et indiquer les utilisateurs et les groupes du service d'annuaire LDAP qui peuvent accéder au domaine Informatica. Vous pouvez utiliser l'outil Administrator pour définir la connexion au serveur LDAP.
Lorsque vous synchronisez les domaines de sécurité LDAP avec le service d'annuaire LDAP, le gestionnaire de service importe la liste des comptes d'utilisateur LDAP avec accès au domaine Informatica dans les domaines de sécurité LDAP. Lorsque vous attribuez des privilèges et des autorisations aux utilisateurs dans les domaines de sécurité LDAP, le gestionnaire de service stocke les informations dans le référentiel de configuration du domaine. Le gestionnaire de service ne stocke pas les justificatifs d'identité de l'utilisateur dans le référentiel de configuration du domaine.
Lorsqu'un utilisateur se connecte, le gestionnaire de service transmet son nom et son mot de passe au serveur LDAP pour authentification.
Le gestionnaire de service requiert que les utilisateurs LDAP se connectent à une application client à l'aide d'un mot de passe, même si un service d'annuaire LDAP permet éventuellement de laisser le mot de passe vide pour le mode de connexion anonyme.