Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Base de données du référentiel modèle sécurisée

Base de données du référentiel modèle sécurisée

Lorsque vous créez un service de référentiel modèle, vous pouvez créer le référentiel modèle associé dans une base de données sécurisée avec le protocole SSL.
Le service de référentiel modèle se connecte à la base de données du référentiel modèle à l'aide des pilotes JDBC.
  1. Configurez une base de données sécurisée avec le protocole SSL.
  2. Dans l'outil Administrator, créez un service de référentiel modèle.
  3. Dans la boîte de dialogue
    Nouveau service de référentiel modèle
    , entrez les propriétés générales du service de référentiel modèle et cliquez sur
    Suivant
    .
  4. Entrez les propriétés de la base de données et la chaîne de connexion JDBC du service de référentiel modèle.
    Pour vous connecter à une base de données sécurisée, entrez ses paramètres dans le champ
    Paramètres JDBC sécurisés
    . Informatica traite la valeur du champ
    Paramètres JDBC sécurisés
    comme des données sensibles et stocke la chaîne de paramètres sous forme cryptée.
    La liste suivante décrit les paramètres de base de données sécurisés :
    EncryptionMethod
    Requis. Indique si les données sont cryptées lorsqu'elles sont transmises sur le réseau. Ce paramètre doit être défini sur
    SSL
    .
    ValidateServerCertificate
    Facultatif. Indique si Informatica valide le certificat envoyé par le serveur de base de données.
    Si ce paramètre est défini sur True, Informatica valide le certificat envoyé par le serveur de base de données. Si vous spécifiez le paramètre HostNameInCertificate, Informatica valide également le nom d'hôte dans le certificat.
    Si ce paramètre est défini sur False, Informatica ne valide pas le certificat envoyé par le serveur de base de données. Informatica ignore les informations de truststore que vous spécifiez.
    La valeur par défaut est True.
    HostNameInCertificate
    Facultatif. Nom d'hôte de la machine qui héberge la base de données sécurisée. Si vous spécifiez un nom d'hôte, Informatica valide le nom d'hôte inclus dans la chaîne de connexion avec le nom d'hôte dans le certificat SSL.
    cryptoProtocolVersion
    Requis. Indique le protocole cryptographique à utiliser pour la connexion à une base de données sécurisée. Vous pouvez définir le paramètre sur
    cryptoProtocolVersion=TLSv1.1
    ou
    cryptoProtocolVersion=TLSv1.2
    en fonction du protocole cryptographique utilisé par le serveur de base de données.
    TrustStore
    Obligatoire. Chemin d'accès et nom du fichier truststore contenant le certificat SSL de la base de données.
    Si vous n'incluez pas le chemin du fichier truststore, Informatica recherche ce fichier dans le répertoire par défaut suivant :
    <InformaticaInstallationDirectory>/tomcat/bin
    TrustStorePassword
    Obligatoire. Mot de passe du fichier truststore pour la base de données sécurisée.
    Informatica ajoute les paramètres JDBC sécurisés à la chaîne de connexion JDBC. Si vous incluez les paramètres JDBC sécurisés directement dans la chaîne de connexion, n'entrez pas de paramètres dans le champ
    Paramètres JDBC sécurisés
    .
  5. Testez la connexion pour vérifier que la connexion à la base de données de référentiel sécurisée est valide.
  6. Finalisez le processus pour créer un service de référentiel modèle.