Table des matières

Search

  1. Préface
  2. Partie   1: Installation : mise en route
  3. Partie   2: Avant l'installation des services
  4. Partie   3: Exécuter le programme d'installation des services
  5. Partie   4: Après l'installation des services
  6. Partie   5: Installation du client Informatica
  7. Partie   6: Désinstallation
  8. Annexe A: Démarrage et arrêt des services Informatica
  9. Annexe B: Connexion à des bases de données sous UNIX ou Linux
  10. Annexe C: Connexion aux bases de données sous Windows
  11. Annexe D: Mise à jour du paramètre DynamicSections d'une base de données DB2

Installation pour PowerCenter et Data Quality

Installation pour PowerCenter et Data Quality

Sécurité du domaine - Connexion sécurisée

Sécurité du domaine - Connexion sécurisée

Après avoir configuré le domaine, vous pouvez configurer la sécurité de domaine.
  1. Sur la page
    Sécurité du domaine - Communication sécurisée
    , indiquez si vous souhaitez utiliser les certificats SSL Informatica par défaut ou des certificats SSL que vous fournissez pour activer la communication sécurisée dans le domaine.
    Cette image décrit la sélection des certificats de sécurité pour sécuriser le domaine.
    Le tableau suivant décrit les options de certificat SSL pour sécuriser le domaine Informatica :
    Option
    Description
    Utiliser les certificats SSL Informatica par défaut
    Permet d'utiliser les certificats SSL par défaut fournis par Informatica.
    Si vous ne fournissez pas de certificat SSL, Informatica utilise la même clé privée par défaut pour toutes les installations d'Informatica. Si vous utilisez les fichiers entrepôt de clés et truststore Informatica par défaut, la sécurité de votre domaine peut être compromise. Pour assurer un niveau élevé de sécurité pour le domaine, sélectionnez l'option permettant de spécifier l'emplacement des fichiers de certificat SSL.
    Utiliser les certificats SSL personnalisés
    Spécifiez le chemin des fichiers keystore et truststore qui contiennent les certificats SSL.
    Vous pouvez fournir un certificat auto-signé ou un certificat émis par une autorité de certification (CA). Vous devez fournir les certificats SSL dans le format PEM et dans des fichiers keystore Java (JKS, Java Keystore).
    Informatica requiert des noms de fichier de certificat SSL spécifiques pour le domaine Informatica. Vous devez utiliser les mêmes certificats SSL pour tous les nœuds du domaine.
    Stockez les fichiers truststore et keystore dans un répertoire accessible à tous les nœuds du domaine et spécifiez le même répertoire de fichiers keystore et truststore pour tous les nœuds d'un même domaine.
    Pour définir les fichiers truststore privés, vous devez importer manuellement les certificats. Exécutez la commande
    keytool
    dans le répertoire
    <INFA_JDK_HOME>
    pour importer les certificats du truststore privé. Par exemple, utilisez la commande keytool suivante :
    keytool -noprompt -importkeystore -srckeystore <source truststore file path> -srcstorepass <source truststore file password> -srcalias <alias> -srcstoretype JKS -destkeystore <destination truststore file path> -deststorepass <destination truststore file password> -keypass <private key password> -deststoretype JKS
  2. Si vous fournissez les certificats de sécurité, spécifiez l'emplacement et les mots de passe des fichiers keystore et truststore.
    Le tableau suivant décrit les paramètres que vous devez entrer pour les fichiers de certificat SSL :
    Propriété
    Description
    Répertoire de fichiers keystore
    Répertoire qui contient les fichiers keystore. Il doit contenir les fichiers infa_keystore.jks et infa_keystore.pem.
    Mot de passe du keystore
    Mot de passe du fichier keystore infa_keystore.jks.
    Répertoire de fichiers truststore
    Répertoire qui contient les fichiers truststore. Il doit contenir les fichiers infa_truststore.jks et infa_truststore.pem.
    Mot de passe du truststore
    Mot de passe du fichier infa_truststore.jks.
  3. Cliquez sur
    Suivant
    .
    La section
    Configuration du domaine
    s'affiche.