Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Authentification Kerberos inter-domaines

Authentification Kerberos inter-domaines

Vous pouvez configurer un domaine Informatica pour utiliser l'authentification Kerberos inter-domaines. Ce type d'authentification permet aux clients Informatica, qui appartiennent à un domaine Kerberos, de s'authentifier auprès des nœuds et des services d'application qui appartiennent à un autre domaine Kerberos.
Lorsque vous configurez un domaine afin d'utiliser l'authentification Kerberos inter-domaines, vous ajoutez des propriétés de chaque domaine Kerberos au fichier de configuration Kerberos. Vous incluez également le nom de chaque domaine lorsque vous exécutez des commandes infasetup pour activer l'authentification Kerberos dans le domaine et dans les nœuds de celui-ci.
Les serveurs Active Directory, que le domaine utilise pour l'authentification Kerberos inter-domaines, doivent appartenir à la même forêt Active Directory. Ce type de forêt est un groupe de domaines Active Directory qui partagent un catalogue global commun, un schéma d'annuaire, une structure logique et une configuration d'annuaire. Vous vous connectez au catalogue global afin d'importer des utilisateurs de serveurs Active Directory dans des domaines de sécurité LDAP.
Pour utiliser l'authentification Kerberos inter-domaines, l'approbation bidirectionnelle doit être activée entre les serveurs Active Directory de la forêt.