Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Activer l'authentification SAML dans un domaine

Activer l'authentification SAML dans un domaine

Configurez le fournisseur d'identité, le domaine Informatica et les nœuds de passerelle dans le domaine pour utiliser l'authentification SAML.
Pour configurer l'authentification SAML des applications Web Informatica prises en charge qui s'exécutent dans un domaine, effectuez les tâches suivantes :
  1. Créez une configuration LDAP pour vous connecter au magasin d'identités LDAP qui contient les comptes utilisateur des applications Web Informatica. Vous créez également un domaine de sécurité LDAP, puis importez les comptes utilisateur dans le domaine de sécurité.
  2. Exportez le certificat de signature d'assertion à partir du fournisseur d'identité.
  3. Importez le certificat de signature d'assertion dans un fichier truststore sur chaque nœud de passerelle du domaine. Vous pouvez importer le certificat dans le fichier truststore Informatica par défaut ou dans un fichier truststore personnalisé.
  4. Ajoutez un ou plusieurs tiers de confiance ou fournisseurs de services dans le fournisseur d'identité.
  5. Ajoutez l'URL de chaque application Web Informatica au fournisseur d'identité.
  6. Activez l'authentification SAML dans le domaine
  7. Activez l'authentification SAML sur chaque nœud de passerelle dans le domaine.
Pour plusieurs des fournisseurs d'identité SAML pris en charge par Informatica, vous pouvez suivre les étapes d'intégration détaillées dans un article How-To Library (H2L). Voir Supported Identity Providers pour obtenir des liens vers les articles.