Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Configurer le domaine de sécurité

Configurer le domaine de sécurité

Créez un domaine de sécurité LDAP pour chaque ensemble de comptes utilisateur et de groupes à importer à partir du service d'annuaire LDAP. Configurez les bases et filtres de la recherche pour définir l'ensemble des comptes d'utilisateurs et groupes à inclure dans un domaine de sécurité.
Les noms d'utilisateurs et de groupes à importer depuis le service d'annuaire LDAP doivent être conformes aux mêmes règles que les noms des utilisateurs et groupes natifs. Le gestionnaire de service n'importe pas les utilisateurs ou groupes LDAP si les noms ne sont pas conformes aux règles des noms d'utilisateurs et de groupes natifs. Notez que contrairement aux noms d'utilisateur natifs, les noms d'utilisateur LDAP peuvent être sensibles à la casse.
Le gestionnaire de service utilise les bases et filtres de la recherche des utilisateurs pour importer les comptes d'utilisateurs ainsi que les bases et filtres de la recherche des groupes pour importer des groupes. Le gestionnaire de service utilise les filtres pour importer les groupes et la liste des utilisateurs appartenant à chaque groupe.
Si vous modifiez les propriétés de la connexion LDAP pour vous connecter à un serveur LDAP différent, le gestionnaire de service ne supprime pas les domaines de sécurité existants. Vous devez vous assurer que les domaines de sécurité LDAP sont corrects pour le nouveau serveur LDAP. Modifiez les filtres d'utilisateurs et de groupes dans les domaines de sécurité ou créez des domaines de sécurité supplémentaires pour que le gestionnaire de service importe correctement les utilisateurs et les groupes à utiliser dans le domaine Informatica.
Pour configurer un domaine de sécurité LDAP, procédez comme suit :
  1. Dans l'outil Administrator, cliquez sur l'onglet
    Sécurité
    .
  2. Cliquez sur le menu
    Actions
    , puis sélectionnez
    Configuration LDAP
    .
  3. Dans la boîte de dialogue
    Configuration LDAP
    , cliquez sur l'onglet
    Domaines de sécurité
    .
  4. Cliquez sur
    Ajouter
    .
    Le tableau suivant décrit les propriétés de filtre que vous pouvez définir pour un domaine de sécurité :
    Propriété
    Description
    Domaine de sécurité
    Nom du domaine de sécurité LDAP. Le nom n'est pas sensible à la casse et doit être unique dans le domaine. La chaîne ne peut pas dépasser 128 caractères ni contenir les caractères spéciaux suivants :
    , + / < > @ ; \ % ?
    Le nom peut inclure des espaces ASCII, sauf en première et en dernière position. Tous les autres caractères d'espacement sont interdits.
    Base de recherche des utilisateurs
    Le nom unique (DN) de l'entrée sert de point de départ pour rechercher les noms d'utilisateurs dans le service d'annuaire LDAP. La recherche s'effectue sur un objet dans l'annuaire selon le chemin d'accès dans le nom unique de l'objet.
    Par exemple, dans Microsoft Active Directory, le nom unique d'un objet utilisateur peut être cn=UserName,ou=OrganizationalUnit,dc=DomainName, où la série des noms uniques relatifs indiqués par dc=DomainName identifie le domaine DNS de l'objet.
    Filtre d'utilisateurs
    Une chaîne de requête LDAP qui spécifie les critères de recherche pour les utilisateurs dans le service d'annuaire. Le filtre peut indiquer les types d'attributs, les valeurs d'assertion et les critères de correspondance.
    Par exemple :
    (objectclass=*)
    recherche tous les objets.
    (&(objectClass=user)(!(cn=susan)))
    recherche tous les objets utilisateurs sauf « susan ». Pour plus d'informations sur les filtres de recherche, consultez la documentation du service d'annuaire LDAP.
    Base de recherche des groupes
    Le nom unique (DN) de l'entrée sert de point de départ pour rechercher les noms de groupes dans le service d'annuaire LDAP.
    Filtre de groupes
    Chaîne de requête LDAP qui spécifie les critères de recherche pour les groupes dans le service d'annuaire.
  5. Cliquez sur
    Aperçu
    pour afficher un sous-ensemble de la liste d'utilisateurs et de groupes qui relèvent des paramètres de filtre.
    Si l'aperçu n'affiche pas l'ensemble d'utilisateurs et de groupes, modifiez les filtres d'utilisateurs et de groupes et les bases de la recherche pour obtenir les utilisateurs et groupes corrects.
  6. Pour synchroniser immédiatement les utilisateurs et les groupes des domaines de sécurité avec ceux du service d'annuaire LDAP, cliquez sur
    Synchroniser maintenant
    .
    Le gestionnaire de service synchronise les utilisateurs de tous les domaines de sécurité LDAP avec ceux du service d'annuaire LDAP. La durée de la synchronisation dépend du nombre d'utilisateurs et de groupes à importer.
  7. Cliquez sur
    OK
    pour enregistrer le domaine de sécurité.