Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Domaines de sécurité LDAP

Domaines de sécurité LDAP

Un domaine de sécurité LDAP contient les utilisateurs et les groupes importés d'un service d'annuaire LDAP. Vous pouvez définir plusieurs domaines de sécurité LDAP au sein d'un domaine Informatica. Vous pouvez ensuite importer des comptes depuis les services d'annuaire LDAP dans les domaines de sécurité.
Vous devez créer un domaine de sécurité LDAP si vous configurez un domaine Informatica pour utiliser l'authentification Kerberos. Lorsque vous installez les services Informatica et activez l'authentification Kerberos, le programme d'installation Informatica crée un domaine de sécurité LDAP avec le nom de la zone Kerberos que vous indiquez lors de l'installation.
Lorsque vous créez un domaine de sécurité LDAP, vous configurez des bases de recherche et des filtres qui définissent l'ensemble des comptes utilisateurs et des groupes LDAP à inclure dans le domaine de sécurité. Le gestionnaire de service utilise la configuration du domaine de sécurité pour importer ou synchroniser des utilisateurs et des groupes du domaine de sécurité avec des utilisateurs et des groupes du service d'annuaire LDAP.
Le gestionnaire de service utilise les critères suivants lorsqu'il importe ou synchronise des utilisateurs et des groupes au sein d'un domaine de sécurité LDAP :
  • Le gestionnaire de service utilise les bases de recherche d'utilisateurs et les filtres pour importer les comptes utilisateurs.
  • Le gestionnaire de service utilise les bases de recherche et les filtres de groupes pour importer des groupes.
  • Le gestionnaire de service importe les groupes inclus dans le filtre de groupes et les comptes d'utilisateurs inclus dans le filtre d'utilisateurs.