Se préparer à importer des comptes d'utilisateurs Active Directory
Se préparer à importer des comptes d'utilisateurs Active Directory
Effectuez les étapes suivantes pour préparer l'importation des comptes d'utilisateurs d'Azure Active Directory dans un domaine Informatica :
Vérifiez que le port 636, qui est le port LDAP sécurisé d'Azure Active Directory, est accessible à travers votre pare-feu.
Activez l'authentification LDAP sécurisée dans Azure Active Directory Domain Services.
Utilisez le portail Azure pour activer le protocole LDAP sécurisé dans Azure Active Directory Domain Services. Pour plus d'informations sur la configuration du protocole LDAP sécurisé dans Azure Active Directory Domain Services, reportez-vous au lien suivant :
Lorsque vous configurez le certificat LDAP sécurisé dans Azure Active Directory Domain Services, assurez-vous que le nom du sujet sur le certificat est le nom de domaine complètement qualifié (FQDN) d'Azure Active Directory.
Convertissez le certificat LDAP sécurisé du format PFX au format PEM. Java nécessite que le certificat soit au format PEM.
Importez les certificats utilisés par tous les nœuds de domaine dans le fichier truststore
cacerts
Java dans le répertoire suivant sur un nœud de passerelle unique du domaine :
qui contient les certificats importés dans le même répertoire sur chaque autre nœud de passerelle du domaine.
Ajoutez l'adresse IP publique Azure Active Directory et le nom de domaine complètement qualifié (FQDN) d'Azure Active Directory au fichier /etc/hosts sur chaque nœud de passerelle du domaine. Utilisez le format suivant :
<Azure Active Directory host IP address> ldaps.<FDQN of Azure Active Directory>