目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

域安全概览

域安全概览

可以启用 Informatica 域中的选项配置域中组件之间以及域和客户端组件之间的安全通信。
可以启用不同选项以保护域中的特定组件。不需要保护域中的所有组件。例如,您可以保护域中的服务之间的通信,但不需要保护模型存储库服务和存储库数据库之间的连接。
Informatica 使用 TCP/IP 和 HTTP 协议在域中的组件之间进行通信。该域使用 SSL 证书来确保组件之间的通信安全。
安装 Informatica 服务时,可以为域中的服务以及 Administrator 工具启用安全通信。安装完成后,可以使用 Administrator 工具或命令行在域中配置安全通信。
在安装过程中,安装程序生成加密密钥来加密存储在域中的敏感数据,例如密码。可以提供安装程序用于生成加密密钥的关键字。安装完成后,可以更改敏感数据的加密密钥。必须升级存储库的内容才能更新加密的数据。
可以在以下几个区域启用安全通信:
在域中,您可以选择选项以启用以下组件的安全通信:
  • 服务管理器、域中的服务以及 Informatica 客户端工具之间
  • 域和域配置存储库之间
  • 存储库服务和存储库数据库之间
  • PowerCenter 集成服务和 DTM 进程之间
Web 应用程序服务
您可以在 Web 应用程序服务(例如分析服务或 REST 操作 Hub 服务)与浏览器之间建立安全连接。
源和目标
您可以在数据集成服务与 PowerCenter 集成服务之间以及源数据库与目标数据库之间启用安全通信。
数据存储
将数据存储在域中时,Informatica 会对敏感数据进行加密,例如密码。Informatica 根据您在安装过程中提供的关键字生成加密密钥。Informatica 使用加密密钥来加密和解密存储在域中的敏感数据。