Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Activation de la communication sécurisée pour le domaine depuis la ligne de commande

Activation de la communication sécurisée pour le domaine depuis la ligne de commande

Utilisez les commandes infacmd et infasetup pour activer la communication sécurisée pour le domaine. Lorsque vous activez la communication sécurisée, vous devez redémarrer le domaine pour appliquer la modification.
Pour utiliser vos fichiers de certificat SSL, spécifiez les fichiers keystore lorsque vous exécutez la commande infasetup.
Pour configurer la communication sécurisée pour le domaine à partir de la ligne de commande, utilisez les commandes suivantes :
infacmd isp UpdateDomainOptions
Utilisez la commande UpdateDomainOptions pour définir le mode de communication sécurisée pour le domaine.
infasetup UpdateGatewayNode
Utilisez la commande UpdateGatewayNode pour activer la communication sécurisée du gestionnaire de service sur un nœud de passerelle dans un domaine. Si le domaine comporte plusieurs nœuds de passerelle, exécutez la commande UpdateGatewayNode sur chaque nœud de passerelle.
infasetup UpdateWorkerNode
Utilisez la commande UpdateWorkerNode pour activer la communication sécurisée du gestionnaire de service sur un nœud de travail dans un domaine. Si le domaine comporte plusieurs nœuds de travail, exécutez la commande UpdateWorkerNode sur chaque nœud de travail.
  1. Vérifiez que le domaine que vous voulez sécuriser est en cours d'exécution.
  2. Mettez à jour le domaine.
    Exécutez la commande suivante avec les options et les arguments requis :
    • Windows :
      infacmd isp UpdateDomainOptions
    • UNIX :
      infacmd.sh isp UpdateDomainOptions
    Pour configurer la communication sécurisée pour le domaine, incluez l'option suivante lors de l'exécution de la commande infacmd :
    Option
    Argument
    Description
    -DomainOptions
    -do
    option_name=value
    Définissez l'option suivante pour configurer la communication sécurisée pour le domaine :
    TLSMode=True
  3. Arrêtez le domaine.
    Le domaine doit être arrêté avant l'exécution des commandes infasetup.
  4. Exécutez la commande infasetup avec les options et les arguments requis.
    Entrez la commande suivante :
    • Windows :
      infasetup UpdateGatewayNode
      ou
      infasetup UpdateWorkerNode
    • UNIX :
      infasetup.sh UpdateGatewayNode
      ou
      infasetup.sh UpdateWorkerNode
    Pour configurer la communication sécurisée sur les nœuds, exécutez les commandes avec les options suivantes :
    Option
    Argument
    Description
    -EnableTLS
    -tls
    enable_tls
    Configure la communication sécurisée des services du domaine Informatica.
    -NodeKeystore
    -nk
    node_keystore_directory
    Facultatif si vous utilisez le certificat SSL par défaut d'Informatica. Obligatoire si vous utilisez votre propre certificat SSL. Répertoire contenant les fichiers keystore. Le domaine Informatica requiert le certificat SSL au format PEM et dans des fichiers Java Keystore (JKS). Le répertoire doit contenir les fichiers keystore aux formats PEM et JKS. Les fichiers keystore doivent être nommés infa_keystore.jks et infa_keystore.pem.
    Vous pouvez utiliser le même fichier keystore pour plusieurs nœuds.
    -NodeKeystorePass
    -nkp
    node_keystore_password
    Facultatif si vous utilisez le certificat SSL par défaut d'Informatica. Obligatoire si vous utilisez votre propre certificat SSL. Mot de passe du fichier infa_keystore.jks.
    -NodeTruststore
    -nt
    node_truststore_directory
    Facultatif si vous utilisez le certificat SSL par défaut d'Informatica. Répertoire contenant les fichiers truststore.
    Vous pouvez utiliser le même fichier truststore pour plusieurs nœuds.
    -NodeTruststorePass
    -ntp
    node_truststore_password
    Facultatif si vous utilisez le certificat SSL par défaut d'Informatica. Mot de passe du fichier infa_truststore.jks.
  5. Exécutez la commande infasetup sur chaque nœud du domaine.
    Si vous avez plusieurs nœuds de passerelle dans le domaine, exécutez la commande infasetup UpdateGatewayNode sur chaque nœud de passerelle. Si vous avez plusieurs nœuds de travail, exécutez la commande infasetup UpdateWorkerNode sur chaque nœud de travail. Vous devez utiliser les mêmes fichiers keystore pour tous les nœuds du domaine.
  6. Redémarrez le domaine.