Sécuriser les connexions pour Talend Identity and Access Management - 7.3

Guide d'installation Talend

Version
7.3
Language
Français
Operating system
Windows
Subscription type
Souscription
Product
Talend Big Data
Talend Big Data Platform
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend MDM Platform
Talend Real-Time Big Data Platform
Module
Studio Talend
Talend Activity Monitoring Console
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend DQ Portal
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend JobServer
Talend Log Server
Talend MDM Server
Talend MDM Web UI
Talend Repository Manager
Talend Runtime
Talend SAP RFC Server
Content
Installation et mise à niveau
Last publication date
2022-10-30

Procédure

  1. Ouvrez le fichier <installation_path\iam\apache-tomcat\conf\server.xml.
  2. Commentez la partie non-SSL :
    <!-- <Connector port="9080" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="9443" /> -->
  3. Décommentez les lignes suivantes :
    <!-- <Connector port="9443"
    protocol="org.apache.coyote.http11.Http11NioProtocol"
    maxThreads="150"
    SSLEnabled="true"
    Scheme="https" secure="true"
    clientAuth="false"
    sslProtocol="TLS"/> -->
    
    keystoreFile="<installation_path>/certs-single/server.keystore.jks"
    keystorePass="tomcat"/>
  4. Ajoutez les lignes suivantes :
    keystoreFile="<certificate_path>/server.keystore.jks" 
    keystorePass="<certificate_password>"
    
  5. Ouvrez le fichier <installation_path>\iam\apache-tomcat\conf\iam.properties et modifiez les URL suivantes actuellement au format http, vers le format https :
    iam.url=https://${iam.host}:<port>
    tac.url=https://<host_name>:<port>/org.talend.administrator
  6. Dans le fichier <installation_path>\iam\apache-tomcat\conf\iam.properties, configurez la valeur des paramètres suivants en utilisant le nom d'utilisateur ou d'utilisatrice et le mot de passe de l'utilisateur ou de l'utilisatrice ayant le rôle Security Administrator dans Talend Administration Center :
    tac.user-name=<security_administrator_username>
    tac.password=<security_administrator_password>
    Remarque : Lorsque vous modifiez votre mot de passe de Talend Administration Center, assurez-vous de remplacer votre ancien mot de passe par un nouveau dans le fichier iam.properties.
  7. Supprimez les dossiers oidc et idp afin que Talend Identity and Access Management puisse les recréer au prochain démarrage.
  8. Ouvrez le fichier <installation_path>\iam\apache-tomcat\conf\fediz_config.xml et modifiez l'URL suivante actuellement au format http, vers le format https :
    <issuer>https://<iam_url:port>/idp/federation</issuer>