Configuration des applications clientes Informatica pour une utilisation avec un domaine
Configuration des applications clientes Informatica pour une utilisation avec un domaine
Lorsque vous activez la communication sécurisée au sein du domaine, vous sécurisez également les connexions entre le domaine et les applications clientes Informatica, telles que l'outil Developer tool. Vous devrez peut-être spécifier l'emplacement et le mot de passe des fichiers truststore utilisés pour sécuriser le domaine dans les variables d'environnement. Définissez les variables d'environnement sur les machines hébergeant les applications clientes qui accèdent aux services au sein du domaine.
Les certificats SSL utilisés pour sécuriser un domaine Informatica sont contenus dans les fichiers truststore nommés
infa_truststore.jks
et
infa_truststore.pem
. Les fichiers truststore doivent être disponibles sur chacun des hôtes clients.
Il est possible que vous deviez définir les variables d'environnement suivantes sur chaque hôte client :
INFA_TRUSTSTORE
Définissez cette variable sur le répertoire qui contient les fichiers truststore
infa_truststore.jks
et
infa_truststore.pem
.
INFA_TRUSTSTORE_PASSWORD
Définissez cette variable sur le mot de passe pour le fichier truststore. Le mot de passe doit être crypté. Utilisez le programme de ligne de commande
pmpasswd
pour crypter le mot de passe.
Informatica fournit un certificat SSL dans les fichiers truststore par défaut que vous pouvez utiliser pour sécuriser le domaine. Lorsque vous installez des clients Informatica, le programme d'installation définit les variables d'environnement et installe les fichiers truststore dans le répertoire suivant par défaut :
Si vous utilisez le certificat SSL Informatica par défaut, et que les fichiers
infa_truststore.jks
et
infa_truststore.pem
se trouvent dans le répertoire par défaut, vous n'avez pas besoin de définir les variables d'environnement INFA_TRUSTSTORE ou INFA_TRUSTSTORE_PASSWORD.
Vous devez définir ces variables sur chaque hôte client dans les cas suivants :
Vous utilisez un certificat SSL personnalisé pour sécuriser le domaine.
Si vous fournissez un certificat SSL à utiliser pour sécuriser le domaine, importez le certificat dans les fichiers truststore nommés
infa_truststore.jks
et
infa_truststore.pem
, puis copiez les fichiers truststore sur chaque hôte client. Vous devez spécifier l'emplacement des fichiers et le mot de passe truststore.
Important :
si vous transmettez le traitement à un cluster de calcul et que le service d'intégration de données s'exécute sur une grille, importez les certificats une seule fois, puis copiez-les dans chaque service d'intégration de données sur la grille. À chaque importation d'un certificat, les contenus du certificat sont identiques, mais les valeurs hexadécimales sont différentes. Par conséquent, les mappages actuels qui s'exécutent sur la grille échouent avec des erreurs d'initialisation.
Remplacez les fichiers truststore Informatica par défaut par vos propres fichiers truststore dans le répertoire par défaut.
Si vous remplacez les fichiers truststore
infa_truststore.jks
et
infa_truststore.pem
par défaut par vos propres fichiers truststore dans le répertoire Informatica par défaut, vous devez spécifier le mot de passe truststore. Les fichiers truststore doivent porter les mêmes noms de fichiers que les fichiers truststore par défaut.
Vous utilisez le certificat Informatica SSL par défaut, mais les fichiers truststore ne se trouvent pas dans le répertoire Informatica par défaut.
Si vous utilisez le certificat Informatica SSL par défaut, mais que les fichiers truststore
infa_truststore.jks
et
infa_truststore.pem
par défaut ne se trouvent pas dans le répertoire par défaut, vous devez spécifier l'emplacement des fichiers et le mot de passe truststore.