Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Exigences pour la communication sécurisée dans le domaine

Exigences pour la communication sécurisée dans le domaine

Avant d'activer la communication sécurisée dans le domaine, assurez-vous que les conditions suivantes sont respectées :
Vous avez créé une demande de signature de certificat (CSR) et une clé privée.
Vous pouvez utiliser keytool ou OpenSSL pour créer la CSR et la clé privée.
Si vous utilisez le cryptage RSA, vous devez utiliser plus de 512 bits.
Vous disposez d'un certificat SSL signé.
Le certificat peut être auto-signé ou signé par une autorité de certification. Informatica recommande un certificat signé par une autorité de certification.
Vous avez importé le certificat dans des keystores.
Vous devez disposer d'un keystore au format PEM nommé
infa_keystore.pem
et d'un keystore au format JKS nommé
infa_keystore.jks
.
Les fichiers keystore doivent contenir les certificats SSL racine et intermédiaire.
Le mot de passe du keystore au format JKS doit être identique à la phrase secrète de la clé secrète utilisée pour générer le certificat SSL.
Vous avez importé le certificat dans des truststores.
Vous devez disposer d'un truststore au format PEM nommé
infa_truststore.pem
et d'un keystore au format JKS nommé
infa_truststore.jks
.
Les fichiers truststore doivent contenir les certificats SSL racine, intermédiaire et des utilisateurs finaux.
Les keystores et les truststores se trouvent dans le répertoire approprié.
Si vous activez la communication sécurisée lors de l'installation, le keystore et le truststore doivent se trouver dans un répertoire auquel le programme d'installation peut accéder.
Si vous activez la communication sécurisée après l'installation, le keystore et le truststore doivent se trouver dans un répertoire auquel les programmes de ligne de commande peuvent accéder.
Pour plus d'informations sur la méthode de création d'un keystore et d'un truststore personnalisés, consultez l'article How-To Library Informatica « How to Create Keystore and Truststore Files for Secure Communication in the Informatica Domain » : https://kb.informatica.com/h2l/HowTo%20Library/1/0700-CreateKeystoresAndTruststores-H2L.pdf
Après avoir sécurisé le domaine, configurez les applications clientes Informatica afin qu'elles fonctionnent avec un domaine.