Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Configurer le fournisseur d'identité

Configurer le fournisseur d'identité

Configurez le fournisseur d'identité pour qu'il envoie les jetons SAML aux applications Web Informatica.
Effectuez les tâches suivantes pour configurer le fournisseur d'identité :
  • Ajoutez un tiers de confiance pour le domaine dans le fournisseur d'identité. La définition du tiers de confiance permet au fournisseur d'identité d'accepter les demandes d'authentification des applications Web Informatica exécutées dans le domaine.
  • Modifiez la règle Envoyer les attributs LDAP comme revendications de sorte à mapper les attributs LDAP de votre magasin d'identités aux types correspondants utilisés dans les jetons SAML émis par le fournisseur d'identité.
Vous indiquez le nom du tiers de confiance lorsque vous activez l'authentification SAML dans un domaine. En fonction de vos exigences de sécurité, vous pouvez créer plusieurs tiers de confiance dans le fournisseur d'identité pour permettre aux domaines utilisés par différentes organisations de l'entreprise d'utiliser l'authentification SAML.
Informatica reconnaît « Informatica » comme nom de tiers de confiance par défaut. Si vous créez un tiers de confiance unique avec « Informatica » en tant que nom de tiers de confiance, vous n'avez pas besoin de fournir le nom de tiers de confiance lorsque vous activez l'authentification SAML dans un domaine.
Toutes les chaînes sont sensibles à la casse dans le fournisseur d'identité, y compris les URL.