Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Communication sécurisée du domaine

Communication sécurisée du domaine

Le domaine Informatica dispose de plusieurs options pour sécuriser les données et les métadonnées qui sont transmises entre le gestionnaire de service et les services du domaine et des applications clientes. Informatica utilise les protocoles TCP/IP et HTTP pour communiquer entre les composants du domaine et utilise les certificats SSL pour sécuriser la communication entre les services et le gestionnaire de service du domaine.
Le protocole SSL/TLS utilise la cryptographie de clé publique pour crypter et décrypter le trafic réseau. La clé publique utilisée pour crypter et décrypter le trafic est stockée dans un certificat SSL qui peut être auto-signé ou signé. Un certificat auto-signé est signé par son créateur. L'identité du signataire n'étant pas vérifiée, un certificat auto-signé est moins sécurisé qu'un certificat signé. Un certificat signé est un certificat SSL pour lequel l'identité de la personne ayant demandé le certificat est vérifiée par une autorité de certification. Informatica recommande l'utilisation de certificats signés par une autorité de certification afin d'obtenir un niveau de sécurité supérieur.
Un keystore contient des clés privées et des certificats. Il est utilisé pour fournir un justificatif d'identité. Un truststore contient le certificat de serveurs SSL/TLS de confiance. Il est utilisé pour vérifier un justificatif d'identité.
Pour sécuriser des connexions dans le domaine, Informatica requiert des keystores et des truststores au format PEM et JKS. Vous pouvez utiliser les programmes suivants pour créer les fichiers requis :
keytool
Vous pouvez utiliser l'utilitaire de gestion des clés et des certificats Java keytool pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore au format JKS.
L'utilitaire keytool est disponible dans le répertoire suivant sur les nœuds de domaine :
<Informatica installation directory>\java\bin
Si ces derniers s'exécutent sur AIX, vous pouvez utiliser l'utilitaire keytool fourni avec IBM JDK pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore.
OpenSSL
Vous pouvez utiliser OpenSSL pour créer un certificat SSL ou CSR, ainsi que pour convertir un keystore du format JKS au format PEM.
Pour plus d'informations sur OpenSSL, consultez sa documentation sur le site Web suivant :
Le type de connexion que vous sécurisez détermine les fichiers requis.