Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Activation de Kerberos sur les nœuds Informatica

Activation de Kerberos sur les nœuds Informatica

Après avoir activé Kerberos dans le domaine, vous devez copier le fichier de configuration Kerberos sur chaque nœud du domaine. Vous devez également configurer des navigateurs Web pour accéder aux applications Web d'Informatica.
Copiez les fichiers Keytab dans le répertoire suivant de chaque nœud :
<Informatica installation directory>\isp\config\keys
Les fichiers Keytab que vous copiez varient selon que vous activez l'authentification Kerberos au niveau du nœud ou au niveau du processus.

Fichiers Keytab au niveau du nœud

Copiez chaque fichier Keytab généré au niveau du nœud dans le nœud correspondant.
Le tableau suivant montre le nœud dans lequel copier chaque fichier Keytab :
Fichier Keytab
Emplacement sur le nœud
<nom du nœud>.keytab
Copiez chaque fichier dans le nœud correspondant.
webapp_http.keytab
Copiez chaque fichier dans le nœud de passerelle correspondant.
ldapuser.keytab
Copiez le fichier dans chaque nœud de passerelle.

Fichiers Keytab au niveau du processus

Copiez chaque fichier Keytab généré au niveau du processus dans le nœud correspondant.
Le tableau suivant montre le nœud dans lequel copier chaque fichier Keytab :
Fichier Keytab
Emplacement sur le nœud
<nom du nœud>.keytab
Copiez chaque fichier dans le nœud correspondant.
webapp_http.keytab
Copiez chaque fichier dans le nœud de passerelle correspondant.
_AdminConsole.keytab
Copiez chaque fichier dans le nœud de passerelle correspondant.
<nom du service d'application>.keytab
Copiez chaque fichier dans le nœud correspondant sur lequel s'exécute le service d'application d'Informatica.
ldapuser.keytab
Copiez le fichier dans chaque nœud de passerelle.

Configurez les navigateurs Web pour accéder aux applications Web d'Informatica.

Dans Microsoft Internet Explorer et Google Chrome, ajoutez l'URL des applications Web Informatica, telles que l'outil Analyst tool, à la liste des sites approuvés.
Si vous utilisez Chrome version 41 ou ultérieure, vous devez également définir les stratégies AuthServerWhitelist et AuthNegotiateDelegateWhitelist.