Table des matières

Search

  1. Préface
  2. Partie   1: Installation : mise en route
  3. Partie   2: Avant l'installation des services
  4. Partie   3: Exécuter le programme d'installation des services
  5. Partie   4: Après l'installation des services
  6. Partie   5: Installation du client Informatica
  7. Partie   6: Désinstallation
  8. Annexe A: Démarrage et arrêt des services Informatica
  9. Annexe B: Gestion des packages de distribution
  10. Annexe C: Connexion à des bases de données sous UNIX ou Linux
  11. Annexe D: Connexion aux bases de données sous Windows
  12. Annexe E: Mise à jour du paramètre DynamicSections d'une base de données DB2

Installation pour PowerCenter et Data Quality

Installation pour PowerCenter et Data Quality

Sélection de domaine

Sélection de domaine

Après avoir examiné le récapitulatif de pré-installation, vous pouvez entrer les informations sur le domaine.
  1. Vérifiez la page
    Récapitulatif de pré-installation
    .
    Cette image décrit le résumé de pré-installation.
  2. Vérifiez les informations d'installation et cliquez sur
    Installer
    pour continuer.
    Le programme d'installation copie les fichiers Informatica dans le répertoire d'installation. Lorsque le programme d'installation a terminé la copie des fichiers, la page
    Sélection de domaine
    s'affiche.
    Cette image décrit la création d'un domaine ou la jointure d'un domaine sur un nœud.
  3. Sélectionnez
    Joindre un domaine
    .
    Le programme d'installation joint un nœud sur la machine sur laquelle vous effectuez l'installation.
    Lorsque vous créez un domaine, le nœud que vous créez devient un nœud de passerelle dans le domaine. Le nœud de passerelle contient un gestionnaire de service qui gère toutes les opérations du domaine.
  4. Indiquez si la communication sécurisée est activée sur le domaine que vous voulez joindre.
    Appuyez sur
    1
    pour joindre un domaine non sécurisé ou sur
    2
    pour joindre un domaine sécurisé.
  5. Sélectionnez le type de nœud à créer.
    Appuyez sur
    1
    pour configurer un nœud de passerelle ou sur
    2
    pour configurer un nœud de travail.
    Si vous configurez le nœud en tant que passerelle, vous pouvez activer une connexion HTTPS sécurisée à Informatica Administrator.
  6. Si vous activez une connexion HTTPS pour Informatica Administrator, entrez un numéro de port HTTPS à utiliser pour sécuriser la connexion.
  7. Indiquez si vous souhaitez utiliser les certificats SSL par défaut d'Informatica ou vos propres certificats SSL pour activer l'authentification SAML dans le domaine.
    Le tableau suivant décrit les options de certificat SSL pour l'authentification SAML :
    Option
    Description
    Utiliser le fichier de certificat SSL Informatica par défaut.
    Sélectionnez cette option pour utiliser le fichier truststore Informatica par défaut pour l'authentification SAML.
    Spécifier l'emplacement du fichier de certificat SSL.
    Sélectionnez un fichier truststore personnalisé pour l'authentification SAML. Spécifiez le répertoire contenant le fichier truststore personnalisé sur les nœuds de passerelle dans le domaine. Spécifiez uniquement le répertoire et non le chemin complet du fichier.
  8. Pour configurer la prise en charge de l'authentification unique (SSO) basée sur SAML (Security Assertion Markup Language) pour les applications Web Informatica dans un domaine Informatica, cochez cette case pour activer l'authentification SAML.
    Si vous activez l'authentification réseau Kerberos, vous ne pouvez pas configurer l'authentification SAML.
  9. Cliquez sur
    Suivant
    .
    Si vous cochez la case pour activer l'option d'authentification SAML, la page
    Authentification SAML
    s'affiche.
    Cette image décrit l'authentification SAML que vous pouvez entrer pour configurer la prise en charge de l'authentification unique pour l'application Web Informatica.
    Cette image décrit les propriétés d'authentification SAML.
  10. Entrez l'URL du fournisseur d'identité du domaine.
  11. Spécifiez le nom de l'approbation de partie de confiance ou l’identificateur de fournisseur de services pour le domaine, tel que défini dans le fournisseur d’identité. Si vous choisissez Non, l'identificateur de fournisseur de services est défini sur « Informatica ».
  12. Spécifiez si l'IdP signera ou non l'assertion SAML.
  13. Entrez le nom d'alias du certificat de signature d'assertion du fournisseur d'identité.
  14. Indiquez si vous souhaitez utiliser les certificats SSL par défaut d'Informatica ou utiliser vos certificats SSL pour activer la communication sécurisée dans le domaine.
    Le tableau suivant décrit les options de certificat SSL pour l'authentification SAML :
    Option
    Description
    Utiliser le fichier de certificat SSL Informatica par défaut.
    Sélectionnez cette option pour utiliser le fichier truststore Informatica par défaut pour l'authentification SAML.
    Spécifier l'emplacement du fichier de certificat SSL.
    Sélectionnez un fichier truststore personnalisé pour l'authentification SAML. Spécifiez le répertoire contenant le fichier truststore personnalisé sur les nœuds de passerelle dans le domaine. Spécifiez uniquement le répertoire et non le chemin complet du fichier.
  15. Si vous fournissez les certificats de sécurité, spécifiez l'emplacement et les mots de passe des fichiers keystore et truststore.
    Le tableau suivant décrit l'emplacement et le mot de passe des fichiers truststore et keystore :
    Propriété
    Description
    Répertoire truststore
    Spécifiez le répertoire contenant le fichier truststore personnalisé sur les nœuds de passerelle dans le domaine. Spécifiez uniquement le répertoire et non le chemin complet du fichier.
    Mot de passe du truststore
    Mot de passe du fichier truststore personnalisé.
    Répertoire de keystore
    Spécifiez le répertoire contenant le fichier keystore personnalisé.
    Mot de passe du keystore
    Mot de passe du fichier keystore personnalisé.
  16. Pour spécifier la comparaison de contexte d'authentification, spécifiez la comparaison de niveau de sécurité du mécanisme d'authentification utilisé par l'utilisateur avec le serveur IdP.
    Les valeurs prises en charge sont l'option MINIMUM, MAXIMUM, BETTER ou EXACT. La valeur par défaut est MINIMUM.
  17. Pour définir la classe de contexte d'authentification, spécifiez le mécanisme attendu de la première authentification de l'utilisateur sur le serveur IdP.
    Les valeurs prises en charge sont PASSWORD ou PASSWORDPROTECTEDTRANSPORT. La valeur par défaut est PASSWORD.
  18. Indiquez si vous souhaitez activer l'application Web pour signer la demande d'authentification SAML ou non ?
    Cette option est désactivée par défaut.
  19. Spécifiez le nom d'alias de la clé privée importée dans le keystore SAML de nœud à l'aide duquel la demande SAML doit être signée.
  20. Spécifiez le mot de passe permettant d'accéder à la clé privée utilisée pour la signature de la demande SAML.
  21. Spécifiez l'algorithme que l'application Web utilise pour signer la demande SAML.
    Les valeurs prises en charge sont
    RSA_SHA256, DSA_SHA1, DSA_SHA256, RSA_SHA1, RSA_SHA224, RSA_SHA384, RSA_SHA512, ECDSA_SHA1, ECDSA_SHA224, ECDSA_SHA256, ECDSA_SHA384, ECDSA_SHA512, RIPEMD160 ou RSA_MD5
    .
  22. Indiquez si vous souhaitez que l'IdP signe la réponse SAML ou non ?
    Choisissez cette option pour activer l'application Web pour recevoir ou non la réponse SAML signée. Cette option est désactivée par défaut.
  23. Spécifiez si l’IdP chiffrera ou non l’assertion SAML.
    Sélectionnez cette option pour activer l'application Web afin de recevoir une assertion SAML chiffrée. La valeur par défaut est activée.
  24. Spécifiez le nom d'alias de la clé privée disponible dans le truststore SAML du ou des nœuds de passerelle qu'Informatica utilise pour déchiffrer l'assertion SAML.
  25. Fournissez le mot de passe permettant d'accéder à la clé privée à utiliser pour le déchiffrement de la clé de chiffrement de l’assertion.
  26. Cliquez sur
    Suivant
    .
Si vous n'activez pas la communication sécurisée pour le domaine, la page
Configuration du domaine
s'affiche. Passez à l'étape qui décrit la page Référentiel de configuration du domaine. Si vous avez coché la case pour activer la communication sécurisée pour le domaine, la page
Sécurité du domaine - Communication sécurisée
s'affiche.