目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

Informatica Web 应用程序的 SAML 身份验证

Informatica Web 应用程序的 SAML 身份验证

可以对 Informatica 域进行配置,使其允许用户使用安全断言标记语言 (SAML) 身份验证登录到 Administrator 工具、Analyst 工具、Mass Ingestion 工具、Metadata Manager 和 Monitoring 工具 Web 应用程序。
安全断言标记语言是一种基于 XML 的数据格式,用于在服务提供程序和标识提供程序之间交换身份验证和授权信息。在 Informatica 域中,Informatica Web 应用程序是服务提供程序。Microsoft Active Directory 联合身份验证服务 (AD FS) 是标识提供程序,它将使用组织的 Active Directory 标识存储对 Web 应用程序用户进行身份验证。
要使 Informatica 域能够使用基于 SAML 的单点登录,您必须为 Informatica Web 应用程序用户帐户创建一个 LDAP 安全域,然后将 Active Directory 中的用户导入到该域。可以使用 Administrator 工具设置与 Active Directory 服务器的连接,然后将用户导入到安全域。
当用户登录到 Informatica Web 应用程序时,应用程序会向 AD FS 发送 SAML 身份验证请求。AD FS 将根据 Active Directory 中的用户帐户信息对用户的凭据进行身份验证,然后将包含有关该用户的安全相关信息的 SAML 断言令牌返回到 Web 应用程序。
请对 AD FS 进行配置,使其颁发用于对 Informatica Web 应用程序用户进行身份验证的 SAML 令牌。还必须从 AD FS 导出标识提供程序断言签名证书,然后将该证书导入到域中每个网关节点上的 Informatica 默认信任库文件。