Le gestionnaire de service authentifie les services exécutés dans le domaine et les utilisateurs qui se connectent aux outils clients Informatica.
Vous pouvez configurer le domaine Informatica pour utiliser les types d'authentification suivants :
Authentification native
L'authentification native est un mode d'authentification disponible uniquement pour les comptes utilisateur du domaine Informatica. Lorsque le domaine Informatica utilise l'authentification native, le gestionnaire de service stocke les justificatifs d'identité et les privilèges des utilisateurs dans le référentiel de configuration du domaine et effectue l'authentification des utilisateurs dans le domaine Informatica.
Si le domaine Informatica utilise l'authentification native, par défaut, le domaine possède un domaine de sécurité natif et tous les comptes d'utilisateur appartenant au domaine de sécurité natif.
Informatica utilise le nom d'utilisateur et les mots de passe pour authentifier les utilisateurs et les services dans le domaine Informatica.
LDAP est un protocole logiciel pour l'accès aux utilisateurs et aux ressources sur un réseau. Si le domaine Informatica utilise l'authentification LDAP, les comptes et les justificatifs d'identité des utilisateurs sont stockés dans le service d'annuaire LDAP. Les privilèges et les autorisations des utilisateurs sont stockés dans le référentiel de configuration du domaine. Vous devez synchroniser périodiquement les comptes utilisateur du référentiel de configuration du domaine avec les ceux du service d'annuaire LDAP.
Informatica utilise le nom d'utilisateur et les mots de passe pour authentifier les utilisateurs d'Informatica et les services dans le domaine Informatica.
Authentification Kerberos
Kerberos est un protocole d'authentification réseau qui utilise des tickets pour l'authentification des utilisateurs et des services dans un réseau. Lorsque le domaine Informatica utilise l'authentification Kerberos, les comptes utilisateur et les justificatifs d'identité sont stockés dans la base de données de principaux Kerberos, qui peut être un service d'annuaire LDAP. Les privilèges et les autorisations des utilisateurs sont stockés dans le référentiel de configuration du domaine. Vous devez synchroniser périodiquement les comptes utilisateur du référentiel de configuration du domaine avec les ceux de la base de données de principaux Kerberos.
Informatica utilise les tickets Kerberos pour authentifier les utilisateurs d'Informatica et les services dans le domaine Informatica.
Authentification unique basée sur SAML
Le langage SAML (Security Assertion Markup Language) est un format de données XML utilisé pour échanger les informations d'authentification et d'autorisation entre un fournisseur de service et un fournisseur d'identité. Vous pouvez configurer l'authentification unique basée sur SAML pour les applications Web des outils Administrator tool, Analyst tool et Monitoring tool.
Dans un domaine Informatica, l'application Web Informatica est le fournisseur de service, et Microsoft Active Directory Federation Services (AD FS) est le fournisseur d'identité. Les comptes et les justificatifs d'identité pour les utilisateurs des applications Web Informatica sont stockés dans Microsoft Active Directory. Importez des comptes d'Active Directory vers un domaine de sécurité au sein du domaine Informatica. Vous devez synchroniser régulièrement les comptes utilisateur dans le domaine de sécurité avec ceux du service d'annuaire Active Directory.
Notez que vous ne pouvez pas activer l'authentification unique basée sur SAML dans un domaine Informatica configuré pour utiliser l'authentification Kerberos.