Guía de seguridad > Dominios de seguridad de LDAP > Resumen de los dominios de seguridad de LDAP
  

Resumen de los dominios de seguridad de LDAP

Un dominio de seguridad de LDAP contiene un conjunto de usuarios y grupos importados desde un servicio de directorio de LDAP. Debe crear un dominio de seguridad de LDAP si se utiliza la autenticación de usuario de LDAP o la autenticación de red Kerberos.
Configure los dominios de seguridad de LDAP para almacenar la lista de usuarios de un servicio de directorio LDAP para el que desee permitir el acceso al dominio y las aplicaciones cliente de Informatica. El dominio de seguridad de LDAP no almacena las credenciales de la cuenta de usuario. Cuando un usuario inicia sesión en un cliente de Informatica, el administrador de servicios verifica que la cuenta de usuario esté en un dominio de seguridad. Si la cuenta de usuario pertenece a un dominio de seguridad de LDAP, el administrador de servicios autentica el usuario con el servicio de directorio de LDAP.
Si instala los servicios de Informatica y no habilita la autenticación Kerberos, el programa de instalación de Informatica crea el dominio de seguridad nativo de forma predeterminada. Tras la instalación, se pueden añadir usuarios y grupos al dominio de seguridad nativo. Si en un servicio de directorio de LDAP hay usuarios a los que desea dar acceso a aplicaciones cliente de Informatica, puede configurar dominios de seguridad de LDAP además del dominio de seguridad nativo. Configure una conexión con el servidor de LDAP e importe los usuarios y grupos a los dominios de seguridad de LDAP.
Al instalar los servicios de Informatica y habilitar la autenticación Kerberos, el programa de instalación de Informatica crea un dominio de seguridad de LDAP con el nombre del dominio Kerberos que se especifique durante la instalación. Tras la instalación, puede configurar una conexión con el servidor de LDAP e importar los usuarios y grupos desde el servicio de directorio de LDAP al dominio de seguridad de LDAP. Si utiliza la autenticación Kerberos, no se puede usar el dominio de seguridad nativo.