Informatica vous recommande d'utiliser le keystore et le truststore par défaut uniquement pour la configuration et les cas d'utilisation de preuve de concept. Pour sécuriser un environnement de production, utilisez les directives suivantes :
Configurez un keystore et un truststore personnalisés pour l'authentification SAML dans un emplacement autre que le répertoire par défaut :
Vous ne pouvez pas utiliser le keystore et le truststore par défaut pour configurer d'autres services ou clients.
Lorsque vous activez l'authentification SAML, vous importez des fichiers de certificats keystore ou truststore et des clés privées dans le répertoire par défaut :
Lorsque vous attribuez un alias au keystore ou au truststore, n'utilisez pas « Informatica LLC », car Informatica utilise ce nom pour l'authentification par clé privée et la signature de certificats.
La modification du keystore ou du truststore SAML par défaut est autorisée uniquement lorsque le répertoire par défaut est configuré en tant que répertoire de keystore et truststore SAML et que vous souhaitez importer des entrées de clé privée et de certificat dans le keystore ou le truststore par défaut.
Vous ne pouvez pas utiliser « Informatica LLC » comme alias pour les nouvelles entrées dans le keystore et le truststore par défaut. Vous pouvez utiliser « Informatica LLC » comme alias pour les entrées de keystore/truststore personnalisées.
Aucune autre opération n'est autorisée pour les fichiers keystore et truststore par défaut, y compris la suppression ou le remplacement des fichiers, la modification du mot de passe du keystore ou du truststore, ni la modification, la suppression ou le remplacement de la clé privée et du certificat de signature générés par Informatica.