目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

Informatica 域的密码套件

Informatica 域的密码套件

您可以配置 Informatica 域在加密域中连接时所使用的密码套件。密码套件配置不会影响从 Informatica 域到该域外部资源的连接。
当为 Informatica 域启用安全通信或与 Web 应用程序服务的安全连接时,Informatica 域会使用密码套件对流量进行加密。
Informatica 根据以下列表创建要使用的密码套件有效列表:
黑名单
希望 Informatica 域阻止的密码套件列表。在将某个密码套件加入黑名单后,Informatica 域会将该密码套件从有效列表中删除。您可将默认列表中的密码套件添加到黑名单。
默认列表
默认情况下 Informatica 域支持的密码套件列表。如果未配置白名单或黑名单,Informatica 域会使用默认列表作为有效列表。
有关详细信息,请参阅密码套件默认列表
白名单
希望 Informatica 域支持的密码套件列表。在将某个密码套件加入白名单后,Informatica 域会将该密码套件添加到有效列表。您无需将默认列表中的密码套件添加到白名单。
Informatica 创建有效列表的方法是,将白名单中的密码套件添加到默认列表,并从默认列表中删除黑名单中的密码套件。
对于有效列表,请考虑以下准则:
  • 要使用自定义有效列表安全连接到 Web 客户端,Informatica 域必须在域中使用安全通信。如果域未使用安全通信,则 Informatica 使用默认列表作为有效列表。
  • 有效列表只管理 Informatica 域中的连接。数据源连接不使用有效列表。
  • 有效列表必须至少包含一个 TLS v1.1 或 1.2 支持的密码套件。
  • 有效列表必须是对 Windows、Java 运行时环境和 OpenSSL 有效的密码套件。