Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Aktivieren der Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory

Aktivieren der Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory

Aktivieren Sie die Delegierung für die erstellten Kerberos-Prinzipalbenutzerkonten in Active Directory.
Delegierte Authentifizierung tritt ein, wenn ein Benutzer mit einem Dienst authentifiziert wird und dieser Dienst die Anmeldedaten des authentifizierten Benutzers zum Herstellen einer Verbindung zu einem anderen Dienst verwendet. Da Dienste in der Informatica-Domäne eine Verbindung zu anderen Diensten herstellen müssen, um einen Vorgang abzuschließen, muss für die Informatica-Domäne die Delegierungsoption in Active Directory aktiviert sein.
Sie müssen Delegierung für alle von Ihnen erstellten Konten aktivieren, mit Ausnahme des LDAP-Bind-Benutzerkontos, das Sie zum Zugriff auf und Durchsuchen von Active Directory während der LDAP-Synchronisierung verwenden. Legen Sie die Delegierung auf der Registerkarte „Delegierung“ im Eigenschaftendialogfeld jedes Benutzerkontos auf
Benutzer bei Delegierungen aller Dienste vertrauen (nur Kerberos)
fest.
Die Registerkarte „Delegierung“ ist im Eigenschaftendialogfeld erst dann verfügbar, nachdem Sie „ktpass“ zum Erstellen der Keytab-Dateien ausgeführt haben.
Die folgende Abbildung zeigt die Registerkarte „Delegierung“ im Dialogfeld der Kontoeigenschaften für „nodeuser01“:
Wählen Sie auf der Registerkarte „Delegierung“ im Dialogfeld der Kontoeigenschaften in Active Directory die Option „Benutzer bei Delegierungen aller Dienste vertrauen (nur Kerberos)“ für jedes erstellte Kerberos-Prinzipalbenutzerkonto aus.