目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Webアプリケーションへのシングルサインオン
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. powercenterhelp
  14. コマンドラインの特権および権限
  15. カスタムロール
  16. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

SAMLベースのシングルサインオンの認証プロセス

SAMLベースのシングルサインオンの認証プロセス

Informatica WebアプリケーションとActive Directoryフェデレーションサービスは、認証情報と承認情報を交換して、Informaticaドメインでシングルサインオンを有効にします。
以下の手順は、基本的なSAMLベースのシングルサインオン認証フローを示しています。
  1. ユーザーがInformatica Webアプリケーションにログインします。
  2. アプリケーションによってSAML認証要求がAD FSに送信されます。
  3. AD FSによってLDAPまたはActive Directory IDストアのユーザーアカウント情報に対してユーザーの資格情報が認証されます。
  4. AD FSによってユーザーのセッションが作成され、ユーザーに関するセキュリティ関連情報が含まれるSAMLアサーショントークンがWebアプリケーションに送信されます。
  5. アプリケーションによってアサーションが検証されます。