Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Configurer Informatica Administrator pour utiliser un fournisseur d'identité

Configurer Informatica Administrator pour utiliser un fournisseur d'identité

Utilisez l'outil Administrator tool pour configurer celui-ci ou l'application de surveillance afin d'utiliser un fournisseur d'identité SAML. Vous configurez l'outil Administrator tool ou l'application de surveillance afin d'utiliser un fournisseur d'identité sur le nœud où l'application s'exécute.
  1. Dans l'outil Administrator tool, cliquez sur l'onglet
    Services et nœuds
    .
  2. Sélectionnez le nœud de passerelle dans lequel l'outil Administrator tool et l'application de surveillance s'exécutent dans le navigateur de domaine.
  3. Cliquez sur l'icône de modification en regard de Configuration SAML.
  4. Entrez les propriétés requises afin d'activer l'application permettant d'utiliser un fournisseur d'identité.
    Le tableau suivant décrit les propriétés que vous entrez :
    Propriété
    Description
    URL du fournisseur d'identité
    Facultatif. URL du serveur de fournisseur d'identité. Vous devez spécifier la chaîne complète de l'URL.
    ID de fournisseur de services
    Facultatif. Nom du tiers de confiance ou identificateur de fournisseur de services pour le domaine, tel que défini dans le fournisseur d'identité.
    Alias de certificat de signature d'assertion
    Facultatif. Nom d'alias spécifié lors de l'importation du certificat de signature d'assertion du fournisseur d'identité dans le fichier truststore utilisé pour l'authentification SAML.
    Si vous modifiez le nom de l'alias, importez le certificat correspondant dans le fichier truststore de chaque nœud de passerelle, puis redémarrez le nœud.
    Tolérance de variation d'horloge
    Facultatif. Différence temporelle autorisée entre l'horloge système de l'hôte du fournisseur d'identité et celle du nœud principal de passerelle.
    Facultatif. La durée de vie des jetons SAML émis par le fournisseur d'identité est définie selon l'horloge système de l'hôte du fournisseur d'identité. La durée de vie d'un jeton SAML émis par le fournisseur d'identité est valide si l'heure de début ou l'heure de fin définie dans le jeton est comprise dans le nombre de secondes spécifié de l'horloge système du nœud principal de passerelle.
    Les valeurs doivent être comprises entre 0 et 600 secondes. Définissez la valeur sur -1 pour utiliser la valeur configurée pour le domaine. La valeur par défaut est 120 secondes.
    L'image suivante montre la configuration permettant à l'outil Administrator tool d'utiliser AD FS comme fournisseur d'identité. Si vous ne spécifiez aucune valeur pour une propriété, le domaine utilise la valeur définie dans la configuration SAML par défaut.
  5. Cliquez sur
    OK
    .
  6. Redémarrez l'application.