Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Mise à jour des nœuds dans le domaine

Mise à jour des nœuds dans le domaine

Mettez à jour tous les nœuds de passerelle et de travail avec les informations du serveur d'authentification Kerberos, à l'exception des nœuds de passerelle sur lesquels vous avez exécuté la commande infasetup switchToKerberosMode.
Utilisez les commandes suivantes pour mettre à jour les nœuds de passerelle et de travail :
infasetup UpdateGatewayNode
Utilisez la commande UpdateGatewayNode pour définir les paramètres d'authentification Kerberos sur un nœud de passerelle du domaine. Si le domaine comporte plusieurs nœuds de passerelle, exécutez la commande UpdateGatewayNode sur chaque nœud de passerelle.
infasetup UpdateWorkerNode
Utilisez la commande UpdateWorkerNode pour définir les paramètres d'authentification Kerberos sur un nœud de travail du domaine. Si le domaine comporte plusieurs nœuds de travail, exécutez la commande UpdateWorkerNode sur chaque nœud de travail.
  1. À l'invite de commandes sur un nœud, basculez vers le répertoire où se trouve l'exécutable infasetup :
    <Informatica installation directory>\isp\bin
  2. Pour définir les paramètres d'authentification Kerberos sur un nœud de passerelle, exécutez la commande suivante :
    infasetup UpdateGatewayNode -krb <true|false> -srn <Kerberos realm names> -urn <Kerberos realm names>
    Pour définir les paramètres d'authentification Kerberos sur un nœud de travail, exécutez la commande suivante :
    infasetup UpdateWorkerNode -krb <true|false> -srn <Kerberos realm names> -urn <Kerberos realm names>
    Le tableau suivant décrit les options et les arguments requis pour activer l'authentification Kerberos sur un nœud :
    Option
    Argument
    Description
    -EnableKerberos
    -krb
    True|False
    Configure le domaine Informatica pour utiliser l'authentification Kerberos.
    Définissez cette valeur sur True pour activer l'authentification Kerberos. La valeur par défaut est False.
    -ServiceRealmName
    -srn
    Kerberos_realm_name
    Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
    Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
    COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
    Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple :
    *EAST.COMPANY.COM
    -UserRealmName
    -urn
    Kerberos_realm_name
    Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
    Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
    COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
    Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple :
    *EAST.COMPANY.COM
    L'exemple suivant met à jour un nœud de travail pour utiliser l'authentification Kerberos :
    infasetup updateWorkerNode -krb true -srn COMPANY.COM -urn COMPANY.COM
    L'exemple suivant met à jour un nœud de travail pour utiliser l'authentification Kerberos inter-domaines :
    infasetup updateWorkerNode -krb true -srn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM -urn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM