Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Authentification unique

Authentification unique

Après vous être connecté à un client d'application, le gestionnaire de service permet de lancer un autre client d'application ou d'accéder à plusieurs référentiels à l'intérieur du client d'application. Vous n'avez pas besoin de vous connecter à l'autre client d'application ou au référentiel.
Lorsque le gestionnaire de service authentifie votre compte d'utilisateur pour la première fois, il crée un jeton d'authentification crypté pour votre compte et renvoie le jeton d'authentification au client de l'application. Le jeton d'authentification contient votre nom d'utilisateur, domaine de sécurité et un délai d'expiration. Le gestionnaire de service renouvelle périodiquement le jeton d'authentification avant le délai d'expiration.
Lorsque vous accédez à plusieurs référentiels à l'intérieur d'un client d'application, ce dernier envoie le jeton d'authentification au gestionnaire de service pour l'authentification de l'utilisateur.
Lorsque vous lancez un client d'application Web à partir d'un autre client d'application, il transmet le jeton d'application au client d'application suivant. Le client d'application Web suivant envoie le jeton d'authentification au gestionnaire de service pour authentification de l'utilisateur. Vous devez vous déconnecter de chaque client d'application Web séparément. Par exemple, si vous ouvrez l'outil Analyst tool depuis l'outil Administrator tool, vous devez vous déconnecter des deux outils séparément.
Pour utiliser l'authentification unique entre l'outil Administrator tool, l'outil Analyst tool et l'outil de surveillance, vous devez ajouter leur nom de domaine complet au fichier hôte de chaque nœud.
Vous ne pouvez pas utiliser l'authentification unique pour vous connecter à un client d'application Web depuis un outil client. Par exemple, si vous lancez l'outil Administrator tool depuis l'outil Developer tool, vous devez vous connecter à l'outil Administrator tool.