Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Communication sécurisée à l'intérieur du domaine

Communication sécurisée à l'intérieur du domaine

Vous pouvez utiliser l'option de communication sécurisée pour sécuriser la connexion entre les services et entre les services et les gestionnaires de service du domaine. Par ailleurs, vous pouvez activer la sécurité pour les flux de travail et utiliser les bases de données sécurisées pour les référentiels que vous créez dans le domaine.
Après avoir sécurisé le domaine, configurez les applications clientes Informatica afin qu'elles fonctionnent avec un domaine.

Répertoire par défaut du keystore et du truststore

Le déploiement d'Informatica inclut les fichiers keystore et truststore par défaut dans le répertoire par défaut suivant :
<Informatica installation directory>\services\shared\security
Informatica vous recommande d'utiliser le keystore et le truststore par défaut uniquement pour la configuration et les cas d'utilisation de preuve de concept.
Pour sécuriser un environnement de production, utilisez les directives suivantes :
  • Lorsque vous configurez une communication sécurisée, vous ne devez pas modifier, remplacer ni supprimer les fichiers du répertoire par défaut :
    <Informatica installation directory>\services\shared\security
  • Configurez un keystore et un truststore personnalisés pour la communication sécurisée dans un emplacement autre que le répertoire par défaut :
    <Informatica installation directory>\services\shared\security
  • Vous ne pouvez pas utiliser le keystore et le truststore par défaut pour configurer d'autres services ou clients.