目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

安全 LDAP 身份验证的 Azure Active Directory

安全 LDAP 身份验证的 Azure Active Directory

您可以将用户从 Azure Active Directory (Azure AD)导入到 LDAP 安全域中。
Azure Active Directory 域服务提供安全 LDAP 公共 IP 地址,用于将用户帐户从 Azure Active Directory 导入到 LDAP 安全域中。导入的用户可以使用其 LDAP 凭据登录到在 Azure Active Directory 托管域的虚拟机上运行的 Informatica 节点、服务和应用程序。
您必须在 Azure Active Directory 域服务中启用安全轻量级目录访问协议(安全 LDAP)身份验证,才能对 Informatica 用户进行身份验证。
完成以下步骤,准备将用户帐户从 Azure Active Directory 导入到 Informatica 域中:
  1. 验证是否可通过防火墙访问端口 636(Azure Active Directory 安全 LDAP 端口)。
  2. 在 Azure Active Directory 域服务中启用安全 LDAP 身份验证。
    使用 Azure 门户在 Azure Active Directory 域服务中启用安全 LDAP。有关在 Azure Active Directory 域服务中配置安全 LDAP 的信息,请参阅以下链接:
  3. 在 Azure Active Directory 域服务中配置安全 LDAP 证书时,请确保证书上的主题名称为 Azure Active Directory 的完全限定域名(FQDN)。
  4. 将安全 LDAP 证书从 PFX 格式转换为 PEM 格式。Java 要求证书采用 PEM 格式。
  5. 将所有域节点使用的证书导入到域中单个网关节点的以下目录中的 Java
    cacerts
    信任存储文件中:
    <Informatica 安装目录>/java/jre/lib/security/
  6. 将包含导入证书的
    cacerts
    文件复制到域中每个其他网关节点上的相同目录。
  7. 将 Azure Active Directory 公共 IP 地址和 Azure Active Directory 的完全限定域名(FQDN)添加到域中每个网关节点的 /etc/hosts 文件中。使用以下格式:
    <Azure Active Directory 主机 IP 地址> ldaps.<Azure Active Directory 的 FDQN>