Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Répertoire du keystore et du truststore par défaut

Répertoire du keystore et du truststore par défaut

Le déploiement d'Informatica inclut les fichiers keystore et truststore par défaut dans le répertoire
<Informatica installation directory>\services\shared\security
.
Informatica vous recommande d'utiliser le keystore et le truststore par défaut uniquement pour la configuration et les cas d'utilisation de preuve de concept. Pour sécuriser un environnement de production, utilisez les directives suivantes :
  • Configurez un keystore et un truststore personnalisés pour l'authentification SAML dans un emplacement autre que le répertoire par défaut :
    <Informatica installation directory>\services\shared\security
  • Vous ne pouvez pas utiliser le keystore et le truststore par défaut pour configurer d'autres services ou clients.
  • Lorsque vous activez l'authentification SAML, vous importez des fichiers de certificats keystore ou truststore et des clés privées dans le répertoire par défaut :
    <Informatica installation directory>\services\shared\security
  • Lorsque vous attribuez un alias au keystore ou au truststore, n'utilisez pas « Informatica LLC », car Informatica utilise ce nom pour l'authentification par clé privée et la signature de certificats.
  • La modification du keystore ou du truststore SAML par défaut est autorisée uniquement lorsque le répertoire par défaut est configuré en tant que répertoire de keystore et truststore SAML et que vous souhaitez importer des entrées de clé privée et de certificat dans le keystore ou le truststore par défaut.
    Vous ne pouvez pas utiliser « Informatica LLC » comme alias pour les nouvelles entrées dans le keystore et le truststore par défaut. Vous pouvez utiliser « Informatica LLC » comme alias pour les entrées de keystore/truststore personnalisées.
    Aucune autre opération n'est autorisée pour les fichiers keystore et truststore par défaut, y compris la suppression ou le remplacement des fichiers, la modification du mot de passe du keystore ou du truststore, ni la modification, la suppression ou le remplacement de la clé privée et du certificat de signature générés par Informatica.