Table des matières

Search

  1. Préface
  2. Partie   1: Installation : mise en route
  3. Partie   2: Avant l'installation des services
  4. Partie   3: Exécuter le programme d'installation des services
  5. Partie   4: Après l'installation des services
  6. Partie   5: Installation du client Informatica
  7. Partie   6: Désinstallation
  8. Annexe A: Démarrage et arrêt des services Informatica
  9. Annexe B: Gestion des packages de distribution
  10. Annexe C: Connexion à des bases de données sous UNIX ou Linux
  11. Annexe D: Connexion aux bases de données sous Windows
  12. Annexe E: Mise à jour du paramètre DynamicSections d'une base de données DB2

Installation pour PowerCenter et Data Quality

Installation pour PowerCenter et Data Quality

Sélection de domaine

Sélection de domaine

Après avoir examiné le récapitulatif de pré-installation, vous pouvez entrer les informations sur le domaine.
  1. Vérifiez la page
    Récapitulatif de pré-installation
    .
    Cette image décrit le résumé de pré-installation.
  2. Vérifiez les informations d'installation et cliquez sur
    Installer
    pour continuer.
    Le programme d'installation copie les fichiers Informatica dans le répertoire d'installation. Lorsque le programme d'installation a terminé la copie des fichiers, la page
    Sélection de domaine
    s'affiche.
    Cette image décrit la création d'un domaine ou la jointure d'un domaine sur un nœud.
  3. Sélectionnez
    Créer un domaine
    .
    Lorsque vous créez un domaine, le nœud que vous créez devient un nœud de passerelle dans le domaine. Le nœud de passerelle contient un gestionnaire de service qui gère toutes les opérations du domaine.
  4. Cochez cette case pour activer la communication sécurisée entre les services du domaine.
    Par défaut, si vous activez la communication sécurisée pour le domaine, le programme d'installation configure une connexion HTTPS pour Informatica Administrator. Vous pouvez également créer un référentiel de configuration du domaine sur une base de données sécurisée.
  5. Pour sécuriser la connexion à Informatica Administrator, sélectionnez
    Activer HTTPS pour Informatica Administrator
    .
    The following table describes the properties that you set for a secure connection to the Administrator tool:
    Property
    Description
    Enable HTTPS for Informatica Administrator
    Select this option to secure the connection to Informatica Administrator. To use an unsecure HTTP connection, clear the option.
    By default, if secure communication is enabled for the domain, the installer enables this option. You can also enable this option even if you do not enable secure communication for the domain.
    Port
    The port to use for communication between Informatica Administrator and the Service Manager.
    Use a keystore file generated by the installer
    Use a self-signed keystore file generated by the installer. The installer creates a keystore file named Default.keystore in the following location:
    <Informatica installation directory>\tomcat\conf\
    Specify a keystore file and password
    Use a keystore file that you create. You can use a keystore file with a self-signed certificate or a certificate signed by a certification authority.
    Keystore password
    A plain-text password for the keystore file. Required if you use a keystore file that you create.
    Keystore file
    Path and file name of the keystore file. Required if you use a keystore file that you create.
  6. Pour configurer la prise en charge de l'authentification unique (SSO) basée sur SAML (Security Assertion Markup Language) pour les applications Web Informatica dans un domaine Informatica, cochez cette case pour activer l'authentification SAML.
    Si vous activez l'authentification réseau Kerberos, vous ne pouvez pas configurer l'authentification SAML.
  7. Cliquez sur
    Suivant
    .
    Si vous cochez la case pour activer l'option d'authentification SAML, la page
    Authentification SAML
    s'affiche.
    Cette image décrit l'authentification SAML que vous pouvez entrer pour configurer la prise en charge de l'authentification unique pour l'application Web Informatica.
    Cette image décrit les propriétés d'authentification SAML.
  8. Entrez l'URL du fournisseur d'identité du domaine.
  9. Spécifiez le nom de l'approbation de partie de confiance ou l’identificateur de fournisseur de services pour le domaine, tel que défini dans le fournisseur d’identité. Si vous choisissez Non, l'identificateur de fournisseur de services est défini sur « Informatica ».
  10. Spécifiez si l'IdP signera ou non l'assertion SAML.
  11. Entrez le nom d'alias du certificat de signature d'assertion du fournisseur d'identité.
  12. Indiquez si vous souhaitez utiliser les certificats SSL par défaut d'Informatica ou utiliser vos certificats SSL pour activer la communication sécurisée dans le domaine.
    Le tableau suivant décrit les options de certificat SSL pour l'authentification SAML :
    Option
    Description
    Utiliser le fichier de certificat SSL Informatica par défaut.
    Sélectionnez cette option pour utiliser le fichier truststore Informatica par défaut pour l'authentification SAML.
    Spécifier l'emplacement du fichier de certificat SSL.
    Sélectionnez un fichier truststore personnalisé pour l'authentification SAML. Spécifiez le répertoire contenant le fichier truststore personnalisé sur les nœuds de passerelle dans le domaine. Spécifiez uniquement le répertoire et non le chemin complet du fichier.
  13. Si vous fournissez les certificats de sécurité, spécifiez l'emplacement et les mots de passe des fichiers keystore et truststore.
    Le tableau suivant décrit l'emplacement et le mot de passe des fichiers truststore et keystore :
    Propriété
    Description
    Répertoire truststore
    Spécifiez le répertoire contenant le fichier truststore personnalisé sur les nœuds de passerelle dans le domaine. Spécifiez uniquement le répertoire et non le chemin complet du fichier.
    Mot de passe du truststore
    Mot de passe du fichier truststore personnalisé.
    Répertoire de keystore
    Spécifiez le répertoire contenant le fichier keystore personnalisé.
    Mot de passe du keystore
    Mot de passe du fichier keystore personnalisé.
  14. Pour spécifier la comparaison de contexte d'authentification, spécifiez la comparaison de niveau de sécurité du mécanisme d'authentification utilisé par l'utilisateur avec le serveur IdP.
    Les valeurs prises en charge sont l'option MINIMUM, MAXIMUM, BETTER ou EXACT. La valeur par défaut est MINIMUM.
  15. Pour définir la classe de contexte d'authentification, spécifiez le mécanisme attendu de la première authentification de l'utilisateur sur le serveur IdP.
    Les valeurs prises en charge sont PASSWORD ou PASSWORDPROTECTEDTRANSPORT. La valeur par défaut est PASSWORD.
  16. Indiquez si vous souhaitez activer l'application Web pour signer la demande d'authentification SAML ou non ?
    Cette option est désactivée par défaut.
  17. Spécifiez le nom d'alias de la clé privée importée dans le keystore SAML de nœud à l'aide duquel la demande SAML doit être signée.
  18. Spécifiez le mot de passe permettant d'accéder à la clé privée utilisée pour la signature de la demande SAML.
  19. Spécifiez l'algorithme que l'application Web utilise pour signer la demande SAML.
    Les valeurs prises en charge sont
    RSA_SHA256, DSA_SHA1, DSA_SHA256, RSA_SHA1, RSA_SHA224, RSA_SHA384, RSA_SHA512, ECDSA_SHA1, ECDSA_SHA224, ECDSA_SHA256, ECDSA_SHA384, ECDSA_SHA512, RIPEMD160 ou RSA_MD5
    .
  20. Indiquez si vous souhaitez que l'IdP signe la réponse SAML ou non ?
    Choisissez cette option pour activer l'application Web pour recevoir ou non la réponse SAML signée. Cette option est désactivée par défaut.
  21. Spécifiez si l’IdP chiffrera ou non l’assertion SAML.
    Sélectionnez cette option pour activer l'application Web afin de recevoir une assertion SAML chiffrée. La valeur par défaut est activée.
  22. Spécifiez le nom d'alias de la clé privée disponible dans le truststore SAML du ou des nœuds de passerelle qu'Informatica utilise pour déchiffrer l'assertion SAML.
  23. Fournissez le mot de passe permettant d'accéder à la clé privée à utiliser pour le déchiffrement de la clé de chiffrement de l’assertion.
  24. Cliquez sur
    Suivant
    .
Si vous n'activez pas la communication sécurisée pour le domaine, la page
Référentiel de configuration du domaine
s'affiche. Passez à l'étape qui décrit la page Référentiel de configuration du domaine. Si vous avez coché la case pour activer la communication sécurisée pour le domaine, la page
Sécurité du domaine - Communication sécurisée
s'affiche.