目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Administratorのセキュリティ管理
  8. ユーザーおよびグループ
  9. 特権およびロール
  10. 権限
  11. 監査レポート
  12. powercenterhelp
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

LDAPセキュリティドメインの設定

LDAPセキュリティドメインの設定

LDAPディレクトリサービスからインポートしたユーザーアカウントに対して、LDAPセキュリティドメインを作成することができます。異なるグループのユーザーを整理するために、複数のLDAPセキュリティドメインを作成することができます。
LDAPディレクトリサービス内でLDAPのユーザーおよびグループを作成および管理します。LDAPサーバーへの接続を設定し、検索フィルタを使用して、Informaticaドメインにアクセスできるユーザーとグループを指定します。次に、ユーザーアカウントをLDAPセキュリティドメインにインポートします。LDAPサーバーがSSLプロトコルを使用する場合、SSL証明書の場所も指定する必要があります。
以下のLDAPディレクトリサービスからユーザーをインポートすることができます。
  • Microsoft Active Directory Service
    Kerberos認証を使用する場合、Microsoft Active Directory(AD)のディレクトリサービスからのみユーザーをインポートできます。
  • Sun Java System Directory Services
  • Novell e-Directory Service
  • IBM Tivoli Directory Service
  • Open LDAP Directory Service
LDAPセキュリティドメイン内にユーザーをインポートした後に、ロール、特権、権限をユーザーに割り当てることができます。LDAPユーザーアカウントを、ネイティブグループに割り当て、Informaticaドメイン内でのユーザーのロールに基づいて整理することができます。 Administratorツールを使用して、LDAPセキュリティドメイン内のユーザーおよびグループを作成、編集、または削除することはできません。
LDAP環境設定ダイアログボックスで、LDAPディレクトリサービスへの接続の設定と、LDAPセキュリティドメインの作成を行うことができます。また、LDAP環境設定ダイアログボックスでは、同期スケジュールの設定もできます。
LDAPセキュリティドメインを設定するには、次の手順を実行します。
  1. LDAPディレクトリサービスへの接続の設定
  2. セキュリティドメインを設定します。
  3. 同期時間をスケジュールします。