Configurer les paramètres en fonction de votre système - 6.5

Talend Administration Center Guide utilisateur

EnrichVersion
6.5
EnrichProdName
Talend Big Data
Talend Big Data Platform
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend Real-Time Big Data Platform
task
Administration et monitoring
Déploiement
EnrichPlatform
Talend Administration Center

Les paramètres décrits dans les sections suivantes ne suivent pas l'ordre de l'interface de l'application (alphabétique) car ils sont classés par ordre d'importance (des configurations essentielles aux configurations facultatives). Il est donc recommandé de suivre cet ordre lors de la configuration de votre application.

Configurer les paramètres SVN ou Git

Les métadonnées de vos projets sont soit stockées dans Subversion, soit dans Git. Si vous utilisez un référentiel SVN/GIT, vous pouvez modifier l'URL, le nom d'utilisateur et le mot de passe depuis Talend Administration Center.

Lorsque vous vous connectez à un référentiel distant dans le Studio, vous devez saisir l'URL de votre Talend Administration Center dans le champ Web-app URL afin que le Studio puisse récupérer ces paramètres.

Prérequis :

  • le référentiel est créé sur le serveur Subversion/Git et vous avez copié son URL.

    Pour les utilisateurs Git:

    • il est recommandé de vérifier via git bash que le référentiel est accessible, que vous pouvez y pousser vos changements et, si vous utilisez SSH, que l'hôte est connu.

    • tous les tags et branches sont visibles pour tous les projets sur le même référentiel Git. Ainsi, si vous créez des branches ou des tags sur un projet, les autres projets de ce même référentiel Git auront la même liste de branches et de tags.

    • si vous souhaitez créer des projets dans plusieurs référentiels Git (pas uniquement celui renseigné dans la page Configuration), vous devez ajouter un paramètre dans un fichier de configuration. Pour plus d'informations, consultez le Guide d'installation Talend.

  • l'identifiant et le mot de passe SVN/Git correspondent à un utilisateur créé dans Subversion/Git.

    Pour les utilisateurs Git : notez que la fonctionnalité des passphrases pour les clés SSH de Git n'est pas supportée dans cette version de Talend Administration Center.

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe Svn ou Git afin d'afficher ses paramètres.

Les paramètres suivants sont modifiables selon vos besoins :

Paramètre

Valeur

Branches whitelist

Sélectionnez True ou False dans la liste.

Cette fonction vous permet de filtrer le projet sur les branches ou tags SVN/Git définis afin de réduire l'utilisation des ressources disque et améliorer les performances. Pour plus d'informations, consultez Créer une liste blanche Git ou SVN.

Note

Cette configuration ne filtre pas les branches disponibles pour ce projet dans le Studio Talend. Toutes les branches seront affichées dans le Studio Talend.

Server location url /

Git server url

Saisissez l'URL d'emplacement de votre référentiel sur le serveur Subversion/Git.

Username

Saisissez le nom de l'utilisateur Subversion/Git.

Password

Saisissez le mot de passe de l'utilisateur Subversion/Git.

Commit Log Pattern

Définissez le modèle de log de commit Subversion/Git selon votre convention de format des logs. Pour plus d'informations concernant les modèles des logs, consultez le Guide utilisateur de Studio Talend.

Le modèle de log est automatiquement appliqué à tous les logs de commit, sauf les logs utilisateur, si l'option Svn user log option est activée (SVN uniquement). Pour plus d'informations concernant cette option, consultez Ajouter un projet.

Exemple : le modèle start {0} end ajoute le mot start avant le corps du message de log et end après le corps du message de log.

Le modèle par défaut est {0}, aucune information n'est ajoutée au début ou à la fin des messages de log.

Ces paramètres sont généralement définis lors de l'installation. Pour plus d'informations, consultez la section correspondante du Guide d'installation Talend.

Configurer l'emplacement des bibliothèques utilisateur

Certaines bibliothèques ou pilotes de bases de données (fichiers.jar), appelés modules externes, peuvent être requis par certains composants Talend ou par les assistants de connexion. Cependant, en raison de restrictions liées aux licences, il se peut que Talend ne puisse pas intégrer certains modules externes dans le Studio Talend mais vous avez la possibilité de les télécharger, les installer et les stocker dans un référentiel partagé. Par exemple Nexus, qui est livré avec l'archive de Talend Administration Center.

Note

Le stockage SVN des bibliothèques utilisateur est déprécié. Pour transférer vos bibliothèques SVN dans le référentiel Nexus, consultez Migrer les bibliothèques externes.

Notez que, si vous travaillez en mode collaboratif et ne renseignez pas ce paramètre ou les deux paramètres suivants, les bibliothèques externes que vous avez téléchargées au démarrage du Studio ne seront pas partagées et les autres utilisateurs de Talend Administration Center ne pourront pas utiliser CommandLine pour générer leurs Jobs. De plus, si vous migrez vers une version plus récente de Talend Administration Center, ces bibliothèques requises ne seront pas sauvegardées.

Les utilisateurs ayant le rôle Designer doivent avoir le droit Configuration visualization correspondant sélectionné dans la page Rights management. Pour plus d'informations, consultez Gestion des droits associés aux rôles.

Pour plus d'informations concernant ces bibliothèques externes, consultez le Guide d'installation Talend.

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe User Libraries afin d'afficher ses paramètres.

Les paramètres suivants sont modifiables selon vos besoins :

Paramètre

Valeur

Libraries Repository

Sélectionnez le référentiel d'artefacts dans lequel stocker les bibliothèques externes.

Seul Nexus est supporté.

Library location url

Saisissez l'URL d'emplacement du référentiel d'artefacts où sont stockées les bibliothèques externes téléchargées au lancement du Studio, http://localhost:8081/nexus par défaut sur Nexus.

Comme le Studio se connecte à ce référentiel via l'URL spécifiée dans ce champ, remplacez <localhost> par le nom d'hôte de la machine où est installé Nexus. Assurez-vous que l'URL est accessible à partir du Studio et/ou du CommandLine.

Library username

Saisissez le nom de l'utilisateur du référentiel d'artefacts ayant accès au répertoire de bibliothèques, talend-custom-libs-admin par défaut sur Nexus.

Library password

Saisissez le mot de passe de l'utilisateur du référentiel d'artefacts ayant accès au répertoire de bibliothèques, talend-custom-libs-admin par défaut sur Nexus.

Repository ID Saisissez l'identifiant du référentiel d'artefacts dans lequel seront stockées les bibliothèques, talend-custom-libs par défaut sur Nexus.

Configurer les paramètres des CommandLines

Dans Talend Administration Center, vous pouvez modifier les paramètres des deux CommandLines : l'hôte, le port, le chemin d'accès aux archives des Jobs générés, ainsi que le chemin d'accès aux composants utilisateur. Pour assurer le failover, le second CommandLine est utilisé lorsque le premier est indisponible. Pour configurer les paramètres des CommandLines, procédez comme suit :

  1. Dans le Menu, cliquez sur Configuration

  2. Cliquez sur le groupe CommandLine afin d'afficher les paramètres.

    Les paramètres suivants sont modifiables selon vos besoins :

    Paramètre

    Valeur

    Host

    Saisissez l'adresse IP du CommandLine.

    Port

    Saisissez le numéro du port sur lequel le Commandline sera interrogé.

    Archive path

    Saisissez le chemin d'accès au dossier dans lequel les Jobs doivent être générés.

    User Component path

    Si vous utilisez des composants personnalisés, copiez-les dans un dossier dans votre serveur du CommandLine, puis saisissez le chemin d'accès à ce dossier, dans le champ.

    Si vous n'utilisez pas de composant utilisateur, laissez ce champ blanc.

    Version

    Ce champ vous permet de vérifier que la version du CommandLine est bien la même que celle de la base de données.

    Note

    Un message s'affichera dans l'en-tête de la page CommandLine pour vous indiquer à quel CommandLine vous êtes connecté et si vos CommandLines sont indisponibles.

Configurer les paramètres du Job Conductor

Lorsque vous déployez et exécutez des tâches dans Talend Administration Center, des fichiers multiples sont créés et stockés localement. Ces fichiers incluent les archives des Jobs, les logs d'exécution, de reprise et de déploiement. A partir de Talend Administration Center, vous pouvez modifier le chemin d'accès à ces fichiers de log. Pour ce faire :

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe Job Conductor afin d'afficher ses paramètres.

Les paramètres sont les suivants :

Paramètre

Valeur

Generated jobs folder

Saisissez le chemin d'accès au dossier contenant les archives des exécutions des Jobs, groupées par tâches d'exécution.

Task logs folder

Saisissez le chemin d'accès au dossier contenant les logs des exécutions des Jobs, groupées par tâches d'exécution.

Number of execution logs

Saisissez combien de fichiers de logs d'exécution vous souhaitez conserver dans chaque dossier créé pour les Jobs. Cette valeur prévaut sur celle du champ Storage period for generated jobs. Cette limitation s'applique uniquement aux fichiers de logs d'exécution. Les dossiers contiennent également des fichiers de logs de reprise, donc le nombre de fichiers est de deux fois la limite configurée dans le paramètre Number of execution logs.

Storage period for log files

Saisissez combien de jours les fichiers de logs de tous les Jobs seront conservés avant d'être supprimés.

Maximum number of generated jobs

Saisissez combien d'archives des Jobs vous souhaitez conserver dans le dossier dédié. Cette valeur prévaut sur celle du champ Storage period for generated jobs.

Maximum age of generated job(d)

Saisissez combien de jours les archives des Jobs seront conservées avant d'être supprimés.

Quartz servlet

Affiche le statut du Job Conductor. Il peut être Initialized (initialisé) ou Not initialized (non initialisé).

Configurer les paramètres ESB

Si votre licence inclut l'option ESB, vous devez configurer plusieurs paramètres pour utiliser au mieux les fonctionnalités correspondantes.

Configurer les paramètres du Service Locator et du Service Activity Monitoring ESB

Depuis Talend Administration Center, vous pouvez configurer les paramètres des modules Service Locator et Service Activity Monitoring.

  • Le Service Locator fournit des consommateurs de services avec un mécanisme permettant d'identifier les endpoints de services lors de l'exécution.

  • Service Activity Monitoring est un serveur de monitoring pour vos services.

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe ESB Service Locator and SAM pour afficher ses paramètres.

    Les paramètres suivants sont modifiables selon vos besoins :

    Paramètre

    Valeur

    Service Locator Server(s)

    Saisissez l'URL du(des) serveur(s) de Service Locator ainsi que les informations d'authentification au(x) serveur(s), lorsque l'authentification est activée. S'il existe plusieurs serveurs, séparez-les à l'aide d'une virgule, par exemple : 192.168.0.1:2181,192.168.0.2:2181;user=tesb;password=tesb

    Service Activity Monitoring Server

    Saisissez l'URL du serveur Service Activity Monitoring.

    Authentication Type

    Authentification requise du côté du serveur de Service Activity Monitoring. Les types disponibles sont None et Basic.

    Username

    Saisissez le nom d'utilisateur à connecter au serveur de Service Activity Monitoring si le type d'authentification est Basic.

    Password

    Saisissez le mot de passe de connexion au serveur de Service Activity Monitoring si le type d'authentification est Basic.

Configurer la gestion des identités et le contrôle des accès ESB

Pour autoriser l'accès aux Ressources aux Rôles et Utilisateurs créés dans le gestionnaire d'identités à partir de la page Authorization, vous devez avoir correctement installé et configuré Talend Identity and Access Management ainsi que configuré le registre des politiques XACML.

Pour plus d'informations concernant l'installation de Talend Identity and Access Management, consultez le Guide d'installation Talend. Pour plus d'informations concernant l'utilisation de Talend Identity and Access Management et concernant la configuration du registre des politiques XACML, consultez le Guide Talend ESB Infrastructure Services Configuration Guide (en anglais).

  1. Dans la vue Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe ESB Identity and Access Management pour afficher ses paramètres.

    Les paramètres sont les suivants :

    Paramètres

    Valeur

    Identity Service URL

    Saisissez l'URL d'emplacement de votre Identity Service. L'URL par défaut est : http://localhost:9080/syncope-console.

    Identity Service Rest URL

    Saisissez l'URL de l'interface Rest de votre Identity Service afin que votre Administration Center récupère les données utilisateur. L'URL par défaut est : http://localhost:9080/syncope/rest.

    Authentication Type

    Le type d'authentification par défaut est Basic.

    Identity User

    Saisissez le nom d'utilisateur de connexion à votre Identity Service. L'utilisateur par défaut est admin.

    Identity Password

    Saisissez le mot de passe de connexion à votre Identity Service. Le mot de passe par défaut est password.

    Authorization (PAP) URL

    L'URL du registre des politiques XACML duquel récupérer les politiques d'accès. L'URL par défaut est : http://localhost:9001/services/XacmlRegistryAtom.

Configurer le Service Registry d'ESB

Afin de gérer des services, des politiques de contrôle des accès et leurs relations sur la page Service Registry, vous devez avoir correctement configuré le registre et la fonction Service Registry. Pour plus d'informations concernant la configuration de Service Registry, consultez le Guide Talend ESB Infrastructure Services Configuration Guide (en anglais).

  1. Dans l'arborescence Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe ESB Service Registry afin d'afficher ses paramètres.

    Les paramètres sont les suivants :

    Paramètre

    Valeur

    Service Registry API

    URL de l'interface Service Registry. L'URL par défaut est http://localhost:8040/services/registry/admin.

    Authentication Type

    Authentification requise par le serveur Service Registry. Les types disponibles sont None et Basic.

    Username

    Saisissez le nom d'utilisateur requis afin de vous connecter au Service Registry si l'authentification est de type Basic.

    Password

    Saisissez le mot de passe requis afin de vous connecter au Service Registry si l'authentification est de type Basic.

    Lookup Service

    URL de l'interface Lookup Service. L'URL par défaut est http://localhost:8040/services/registry/lookup.

    Authentication Type

    Authentification requise par le Lookup Service. Les types disponibles sont None et Basic.

    Username

    Saisissez le nom d'utilisateur requis afin de vous connecter au Lookup Service si l'authentification est de type Basic.

    Password

    Saisissez le mot de passe requis afin de vous connecter au Lookup Service si l'authentification est de type Basic.

Configurer le Provisioning Service d'ESB

Afin de distribuer vos features et ressources, et configurer vos Talend Runtime plus facilement via la page Provisioning de Talend Administration Center, configurez correctement le Provisioning Service. Pour plus d'informations sur la configuration du Provisioning Service, consultez le Talend ESB Infrastructure Services Configuration Guide.

  1. Dans l'arborescence Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe ESB Provisioning Service afin d'afficher ses paramètres.

    Les paramètres sont les suivants :

    Paramètre

    Valeur

    Provisioning Service API

    URL de l'interface Provisioning. L'URL par défaut est http://localhost:8040/services/provision/admin.

    Authentication Type

    Authentification requise par le Provisioning Service. Les types disponibles sont None, et Basic.

    Username

    Saisissez le nom d'utilisateur requis afin de vous connecter au Provisioning Service, si l'authentification est de type Basic.

    Password

    Saisissez le mot de passe requis afin de vous connecter au Provisioning Service, si l'authentification est de type Basic.

Configurer les paramètres du référentiel d'artefacts

Pour récupérer tous les artefacts publiés dans le référentiel d'artefacts Nexus et configurer leur exécution, vous devez connecter Talend Administration Center au référentiel en question.

Pour plus d'informations concernant l'installation du référentiel d'artefacts, consultez le Guide d'installation Talend.

Nexus se base sur Sonatype Nexus. Pour plus d'informations concernant son utilisation, consultez la documentation de Sonatype Nexus, sur le site http://www.sonatype.org/nexus (en anglais).

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe Artifact Repository pour afficher ses paramètres.

    Les paramètres sont les suivants :

    Paramètre

    Valeur

    Artifact repository type

    Sélectionnez le type de référentiel d'artefacts (NEXUS). Ce référentiel est embarqué dans l'archive de Talend Administration Center.

    Pour plus d'informations sur la configuration de ce référentiel d'artefacts dans le Studio et dans Talend Runtime, consultez le Guide d'installation Talend.

    Nexus/Artifact repository url

    Saisissez l'URL d'emplacement de votre référentiel, http://localhost:8081/nexus par défaut.

    Nexus/Artifact repository username

    Saisissez le nom d'utilisateur utilisé pour vous connecter à votre référentiel : par défaut, admin pour le référentiel d'artefacts Nexus.

    Nexus/Artifact repository password Saisissez le mot de passe utilisé pour vous connecter à votre référentiel : par défaut, Talend123 pour le référentiel d'artefacts Nexus.

    Nexus/Artifact Default Release Repo

    Saisissez le nom du référentiel dans lequel publier par défaut la version Release de votre artefact : par défaut, releases pour le référentiel d'artefacts Nexus.

    Nexus/Artifact Default Snapshot Repo

    Saisissez le nom du référentiel dans lequel publier par défaut la version Snapshot de votre artefact : par défaut, snapshots pour le référentiel d'artefacts Nexus.

    Nexus/Artifact Default Group ID

    Saisissez le nom du groupe dans lequel publier par défaut votre artefact.

Configurer le lien vers les modules de Monitoring

Dans Talend Administration Center, vous pouvez accéder aux modules de monitoring qui vous permettent de monitorer vos Jobs et projets (page Activity Monitoring Console) et de consulter les événements journalisés (page Logging).

L'application Talend Activity Monitoring Console est intégrée à la fois au Studio et à l'application Web. Pour plus d'informations concernant cette application et son fonctionnement, consultez le Guide utilisateur de Talend Activity Monitoring Console.

Pour configurer les paramètres de ces modules, procédez comme suit :

  1. Dans le Menu, cliquez sur Configuration

  2. Cliquez sur le nœud Monitoring afin d'afficher les paramètres.

    Le paramètre suivant est modifiable selon vos besoins :

    Paramètre

    Valeur

    AMC url

    Saisissez l'adresse URL de l'application Talend Activity Monitoring Console, http://localhost:8080/amc par exemple.

    Avertissement

    "http://localhost:8080/amc" est donné à titre d'exemple. Selon votre configuration, vous devrez peut-être remplacer <localhost> par l'adresse IP du serveur de l'application Web et remplacer <8080> par son port.

    Kibana url

    Saisissez l'adresse URL de l'application Kibana, http://localhost:8080/kibana par exemple.

    Avertissement

    "http://localhost:8080/kibana" est donné à titre d'exemple. Selon votre configuration, vous devrez peut-être remplacer <localhost> par l'adresse IP du serveur de l'application Web et remplacer <8080> par son port.

Configurer les paramètres de Logs

Dans Talend Administration Center, les logs collectés sont de deux types :

  • les logs techniques, qui rassemblent les événements techniques, tels que le statut des connexions et des serveurs, par exemple.

  • les logs systèmes, qui rassemblent toutes les actions utilisateur, notamment la création, la connexion, la suppression et l'édition d'un utilisateur ou des Jobs, par exemple.

Ces logs sont collectés par Logstash et affichés dans la page Logging de Talend Administration Center grâce à l'application Web Kibana dont l'URL doit être configurée dans le nœud Monitoring de la page Configuration comme expliqué dans Configurer le lien vers les modules de Monitoring. Pour plus d'informations concernant le module de journalisation étendu, consultez Accès aux logs d'événements.

Note

Kibana n'est pas supporté sur IE11.

Vous pouvez modifier le chemin d'accès à ces fichiers de logs ainsi qu'au niveau de log. Pour ce faire, procédez comme suit :

  1. Dans le Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe Logging afin d'afficher les paramètres.

Les paramètres suivants sont modifiables selon vos besoins :

Paramètre

Valeur

Technical log file path

Saisissez le chemin d'accès au fichier de log système de Talend Administration Center.

Le dossier spécifié doit exister. Par exemple, si vous indiquez c:/logs/technical.log, le fichier technical.log sera créé dans le dossier existant c:/logs.

Note

Si aucun chemin d'accès n'a été défini ou si le chemin d'accès est invalide, les logs système seront écrits dans les logs Tomcat.

Technical log threshold

Sélectionnez dans la liste le niveau des logs que vous souhaitez écrire à la suite : DEBUG, INFO, WARN et ERROR.

Business log file path

Saisissez le chemin d'accès au fichier de log de Talend Administration Center.

Le dossier spécifié doit exister. Par exemple, si vous indiquez c:/logs/business.log, le fichier business.log sera créé dans le dossier existant c:/logs.

Note

Si aucun chemin d'accès n'a été défini ou si le chemin d'accès est invalide, les logs système ne seront pas enregistrés.

Logstash host and port

Saisissez l'hôte et le port correspondants à l'instance de Logstash qui permet de collecter à la fois les logs techniques et les logs système. Par défaut, c'est localhost:8050. Ce champ passe automatiquement au vert lorsque le Logserver Talend est lancé.

Configurer le protocole LDAP(S)

Si vous utilisez un annuaire LDAP ou LDAPS pour recenser vos ressources et notamment votre personnel, vous pouvez utiliser cet annuaire pour authentifier les utilisateurs de Talend Administration Center. Pour plus d'informations sur la configuration d'un keystore pour l'utilisation d'LDAPS, consultez le Guide d'installation Talend.

  1. A partir du Menu, cliquez sur Configuration et cliquez sur le groupe LDAP pour afficher les différents paramètres. Notez que les données présentées dans la capture ci-dessous sont utilisées à titre d'exemple, et que les valeurs des champs doivent correspondre à celles définies dans votre configuration LDAP.

  2. Configurez les paramètres comme suit :

Paramètre

Valeur

UseLDAPAuthentication

Sélectionnez true pour activer l'authentification LDAP ou false pour la désactiver.

Enable LDAPS

Sélectionnez true pour activer l'authentification LDAP sur SSL (LDAPS) ou false pour la désactiver. Pour plus d'informations sur la configuration d'un keystore pour l'utilisation d'LDAPS, consultez le Guide d'installation Talend.

Host

Saisissez l'adresse IP du serveur LDAP.

Port

Saisissez le port du serveur LDAP.

Ldap principal DN prefix

Saisissez l'identifiant de l'utilisateur ayant des droits de recherche sur cette racine ou branche.

Admin password

Saisissez le mot de passe de l'utilisateur ayant des droits de recherche sur cette racine ou branche.

Login field

Saisissez le nom de l'attribut correspondant aux données de l'identifiant de l'utilisateur.

Ce champ doit correspondre au champ défini dans votre configuration LDAP et la valeur ne doit pas être vide.

Email field

Saisissez le nom de l'attribut correspondant aux données de l'adresse e-mail de l'utilisateur.

Ce champ doit correspondre au champ défini dans votre configuration LDAP et la valeur ne doit pas être vide.

Firstname field

Saisissez le nom de l'attribut correspondant aux données du prénom de l'utilisateur.

Ce champ doit correspondre au champ défini dans votre configuration LDAP et la valeur ne doit pas être vide.

Lastname field

Saisissez le nom de l'attribut correspondant aux données du nom de famille de l'utilisateur.

Ce champ doit correspondre au champ défini dans votre configuration LDAP et la valeur ne doit pas être vide.

Use LDAP login/password

Sélectionnez true pour utiliser les identifiants et mots de passe Talend Administration Center pour la connexion à SVN/Git. Dans ce cas, Studio Talend vérifie l'identité de l'utilisateur dans le LDAP.

Lorsque vous sélectionnez false, les valeurs pour les mappings existants ne sont pas effacées dans les champs suivants.

SvnLogin field /

GitLogin field

Saisissez le nom de l'attribut correspondant aux données de l'identifiant SVN ou GIT de l'utilisateur. Ce champ doit correspondre au champ défini dans votre configuration LDAP.

Si vous utilisez le système LDAP pour gérer les identifiants SVN et Git, il est recommandé de modifier ceux-ci via LDAP et non via la page Users puisque Talend Administration Center récupérera automatiquement les changements effectués sur ces identifiants.

SvnPassword field /

GitPassword field

Saisissez le nom de l'attribut correspondant aux données du mot de passe SVN ou GIT de l'utilisateur. Ce champ doit correspondre au champ défini dans votre configuration LDAP.

Si vous utilisez le système LDAP pour gérer les identifiants SVN et Git, il est recommandé de modifier ceux-ci via LDAP et non via la page Users puisque Talend Administration Center récupérera automatiquement les changements effectués sur ces identifiants.

Pour plus d'informations concernant la gestion du cryptage du mot de passe SVN dans LDAP pour Talend Administration Center, consultez la documentation sur Talend Help Center.

Lorsque vous activez l'authentification LDAP, la création de compte utilisateur disponible à partir de la page Users est modifiée. Dorénavant, seul le Distinguished name est demandé puisque les autres informations sur l'utilisateur sont récupérées de l'annuaire LDAP. Ainsi, les identifiants et mots de passe devant être utilisés par l'utilisateur pour se connecter à Talend Administration Center ou au Studio Talend sont ceux définis dans l'annuaire LDAP.

Pour plus d'informations concernant la création de compte utilisateur avec le système d'authentification des utilisateurs, consultez Ajouter un compte avec LDAP.

Configurer le protocole SMTP

Avec Talend Administration Center, vous avez la possibilité d'être notifié lorsqu'un événement survient. Pour cela, il vous faut spécifier les paramètres de la messagerie qui va expédier les notifications.

  1. A partir du Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe SMTP pour afficher les différents paramètres.

Les paramètres suivants sont modifiables selon vos besoins :

Paramètre

Valeur

Use SMTP

Sélectionnez true pour activer le SMTP ou false pour le désactiver.

Host

Saisissez l'adresse IP de votre serveur mail.

Port

Saisissez le port de votre serveur mail.

Require SSL

Saisissez true si votre serveur mail utilise une authentification SSL.

Username

Saisissez l'adresse e-mail affichée comme information sur l'expéditeur dans la notification reçue par les destinataires. Suivant votre configuration locale de l'authentification SMTP, ce champ peut être facultatif.

Les notifications peuvent être envoyées en utilisant un utilisateur anonyme. Par défaut, la première adresse administrateur est utilisée.

Password

Si une authentification est requise pour se connecter au serveur, saisissez le mot de passe de la boîte qui enverra la notification. Si votre serveur de messages est anonyme, ce champ est facultatif.

From Address (optional)

Saisissez l'adresse e-mail correspondant au champ From SMTP, security@company.com par exemple. Par défaut, si ce champ est vide, c'est la valeur de l'utilisateur SMTP qui est utilisée.

Une fois les paramètres SMTP configurés, vous pouvez configurer les notifications à envoyer à partir de la page Notification. Pour plus d'informations sur les notifications, consultez Gestion des notifications.

Note

Si l'un des paramètres SMTP est mal configuré, une icône d'avertissement apparaît, en haut de la page Notification pour informer l'utilisateur que la notification ne fonctionnera peut-être pas, à cause d'une erreur de connexion au serveur.

Configurer les paramètres Software Update

Depuis Talend Administration Center, vous pouvez modifier les paramètres Software Update.

Les paramètres suivants sont modifiables en fonction de vos besoins :

Paramètre

Valeur

Talend update url

URL d'emplacement du référentiel distant Talend depuis lequel sont récupérées les mises à jour logicielles, ce champ est renseigné par défaut.

Talend update username et Talend update password

Saisissez les identifiants de l'utilisateur du référentiel de mises à jour logicielles fournis par Talend.

Local repository url

Saisissez l'URL d'emplacement du référentiel dans lequel sont stockées les mises à jour logicielles, http://localhost:8081/nexus/ par défaut.

Local deployment username et Local deployment password

Saisissez le mot de passe de l'utilisateur du référentiel ayant des droits de déploiement sur le référentiel local, talend-updates-admin/talend-updates-admin par défaut.

Local reader username et Local reader passwordSaisissez les identifiants de l'utilisateur ayant des droits de lecture sur le référentiel local. Par défaut, aucun identifiant n'est requis mais vous pouvez en définir si vous souhaitez désactiver l'accès public à ce référentiel.
Local repository ID Saisissez l'identifiant du référentiel dans lequel les mises à jour logicielles sont publiées, talend-updates par défaut.

Ces paramètres sont généralement définis lors de l'installation manuelle du référentiel de mises à jour logicielles. Pour plus d'informations, consultez le Guide d'installation Talend.

Pour plus d'informations concernant le contrôle des mises à jour via le référentiel de mises à jour logicielles, consultez Contrôle des mises à jour.

Activer l'option "Force Logout"

Afin de forcer la déconnexion d'un utilisateur déjà connecté à une session avec ses identifiants, vous devez activer cette option. Pour plus d'informations, consultez la Se connecter avec un identifiant déjà en cours d'utilisation.

  1. A partir du Menu, cliquez sur Configuration.

  2. Cliquez sur le groupe Login Page pour afficher le paramètre Enable Force logout, et sélectionnez la valeur true si vous souhaitez activer l'option, ou false si vous souhaitez la désactiver.

Activer l'authentification unique (SSO)

Vous pouvez activer le SSO pour accéder à Talend Administration Center depuis différents systèmes d'IdP (fournisseurs d'identité) ainsi que pour gérer les rôles et types de projets des utilisateurs de l'application depuis ces fournisseurs.

  1. Dans la page Configuration, développez le nœud SSO.

  2. Si le SSO n'a pas été précédemment activé, sélectionnez true dans le champ Use SSO Login.

  3. Cliquez sur Launch Upload dans le champ IDP metadata et chargez le fichier de métadonnées de l'IdP (fournisseur d'identité) que vous avez téléchargé précédemment depuis le Fournisseur d'identité (IdP).

  4. Dans le champ Service Provider Entity ID, saisissez l'identifiant de l'Entité de votre Fournisseur de service (disponible dans la configuration du Fournisseur d'identité), par exemple http://localhost:8080/org.talend.administrator/ssologin.

  5. Cliquez sur Launch Upload dans le champ IDP Authentication Plugin et chargez le fichier de métadonnées précédemment téléchargé depuis le système Identity Provider.

    Les fichiers Jar fournis par Talend se trouvent dans le répertoire <TomcatPath>/webapps/org.talend.administrator/idp/plugins.

    Le champ Identity Provider System change automatiquement selon votre système fournisseur d'identité.

  6. Définissez le champ Use Role Mapping à true pour faire correspondre les types de projet et rôles utilisateur des applications avec ceux définis dans le fournisseur d'identité.

    Une fois les rôles et types de projet définis côté fournisseur d'identité, vous ne pourrez pas les modifier depuis Talend Administration Center.

    Exemples pour les types de projet :

    • MDM=MDM; DI = DI; DM=DM; NPA=NPA

    Exemples pour les rôles :

    • Talend Administration Center Roles

      • Administrator = tac_admin

      • Operation Manager = tac_om

      Configurer les rôles dans Talend Administration Center est obligatoire.

    • Talend Data Preparation Roles

      • Administrator = dp_admin

      • Data Preparator = dp_dp

    • Talend Data Stewardship Roles

      • Data Steward = tds_ds

    Avertissement

    Si votre entreprise n'accepte pas les attributs personnalisés dans le jeton SAML :

    • Sélectionnez Show Advanced Configuration dans la fenêtre qui s'ouvre et, sous Path to Value, saisissez l'expression XPath permettant de sélectionner la valeur à faire correspondre au champ de l'objet Talend Administration Center (Project Types, Roles, Email, First Name, Last Name), dans le fichier SAML.

      Par exemple, l'expression XPath pour le type de projet DI : /saml2p:Response/saml2:Assertion/saml2:AttributeStatement/saml2:Attribute[@Name='tac.projectType']/saml2:AttributeValue/text()

    • Définissez le champ Use Role Mapping à false.

      Dans ce cas, vous ne pouvez pas créer d'utilisateurs manuellement mais vous pouvez toujours modifier le type de l'utilisateur et ses rôles dans Talend Administration Center.

      Lorsqu'un utilisateur se connecte pour la première fois, son type est No Project access.

    Les types de projet et rôles définis dans l'Idp outrepassent ceux définis dans Talend Administration Center, lors de la connexion de l'utilisateur.