Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Présentation de la sécurité de domaine

Présentation de la sécurité de domaine

Vous pouvez activer des options dans le domaine Informatica pour configurer la communication sécurisée entre les composants du domaine et entre le domaine et les composants clients.
Vous pouvez activer différentes options pour sécuriser des composants spécifiques du domaine. Vous n'avez pas besoin de sécuriser tous les composants du domaine. Par exemple, vous pouvez sécuriser la communication entre les services du domaine, mais pas la connexion entre le service de référentiel modèle et la base de données du référentiel.
Informatica utilise les protocoles TCP/IP et HTTP pour la communication entre les composants du domaine. Le domaine utilise des certificats SSL pour sécuriser la communication entre les composants.
Lorsque vous installez les services Informatica, vous pouvez activer la communication sécurisée pour les services du domaine et l'outil Administrator tool. Après l'installation, vous pouvez configurer la communication sécurisée dans le domaine à partir de l'outil Administrator tool ou de la ligne de commande.
Lors de l'installation, le programme d'installation génère une clé de cryptage pour crypter les données sensibles; telles que les mots de passe, qui sont stockées dans le domaine. Vous pouvez fournir le mot-clé que le programme d'installation utilise pour générer la clé de cryptage. Après l'installation, vous pouvez modifier la clé de cryptage pour les données sensibles. Vous devez mettre à niveau le contenu des référentiels pour mettre à jour les données cryptées.
Vous pouvez activer la communication sécurisée dans les zones suivantes :
Domaine
Dans le domaine, vous pouvez sélectionner des options pour activer la communication sécurisée pour les composants suivants :
  • Entre le gestionnaire de service, les services du domaine et les outils clients Informatica
  • Entre le domaine et le référentiel de configuration du domaine
  • Entre les services de référentiel et les bases de données de référentiel
  • Entre le service d'intégration PowerCenter et les processus DTM
Services d'applications Web
Vous pouvez sécuriser la connexion entre un service d'application Web, tel que le service Analyst ou le service Hub des opérations REST, et le navigateur.
Sources et cibles
Vous pouvez activer la communication sécurisée entre le service d'intégration de données et le service d'intégration PowerCenter, d'une part, et les bases de données source et cible d'autre part.
Stockage des données
Informatica crypte les données sensibles, telles que les mots de passe, lors du stockage des données dans le domaine. Informatica génère une clé de cryptage basée sur un mot clé que vous indiquez lors de l'installation. Informatica utilise la clé de cryptage pour crypter et décrypter les données sensibles stockées dans le domaine.