Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Überprüfen der Textdatei der Formate für Dienstprinzipalnamen und Keytab-Dateinamen

Überprüfen der Textdatei der Formate für Dienstprinzipalnamen und Keytab-Dateinamen

Nachdem Sie die Datei „SPNKeytabFormat.txt“ generiert haben, können Sie die Datei überprüfen.
Sie verwenden die Informationen in der Datei zum Generieren der Keytab-Dateien und zum Zuordnen jedes SPN zum entsprechenden Prinzipalbenutzerkonto in Active Directory.
Die Datei „SPNKeytabFormat.txt“ enthält die folgenden Informationen:
Entitätsname
Identifiziert den Knoten oder Dienst, der mit dem Prozess verknüpft ist.
Dienstprinzipalname
Format für den SPN. Beim SPN wird die Groß- und Kleinschreibung beachtet.
Wenn Sie eine aus mehreren Kerberos-Domänennamen bestehende Zeichenfolge eingeben oder ein Sternchen vor einem Bereichssuffix einfügen, um alle Bereiche mit diesem Suffix zu berücksichtigen, ist der Bereichsname im SPN-Format nicht enthalten.
In der folgenden Tabelle werden die SPN-Formate beschrieben:
Keytab-Typ
SPN-Format
NODE_SPN
isp/<Knotenname>/<Domänenname>@<BEREICHSNAME>
NODE_AC_SPN
_AdminConsole/<Knotenname>/<Domänenname>@<BEREICHSNAME>
NODE_HTTP_SPN
HTTP/<Knoten-Hostname>@<BEREICHSNAME>
Der Kerberos SPN-Formatgenerator validiert den Knoten-Hostnamen. Wenn der Knoten-Hostname nicht gültig ist, generiert das Dienstprogramm keinen SPN. Stattdessen zeigt es die folgende Meldung an: Fehler beim Auflösen des Hostnamens.
SERVICE_PROCESS_SPN
<Anwendungsdienstname>/<Knotenname>/<Domänenname>@<BEREICHSNAME>
Keytab-Dateiname
Format für den Namen der Keytab-Datei, die für den zugeordneten SPN erstellt werden soll. Beim Keytab-Dateinamen ist die Groß- und Kleinschreibung zu berücksichtigen.
Die folgende Tabelle beschreibt die Formate für Keytab-Dateinamen:
Keytab-Typ
Keytab-Dateiname
NODE_SPN
<Knotenname>.keytab
NODE_AC_SPN
_AdminConsole.keytab
NODE_HTTP_SPN
webapp_http.keytab
SERVICE_PROCESS_SPN
<Anwendungsdienstname>.keytab

Dienstprinzipale auf der Knotenebene

Die folgende Abbildung zeigt den Inhalt der Datei „SPNKeytabFormat.txt“, die für Dienstprinzipale auf der Knotenebene generiert wurde:
In der Beispieldatei „SPNKeytabFormat.txt“ werden die Dienstprinzipalnamen und die Keytab-Dateinamen angezeigt, die auf Knotenebene erzeugt wurden.

Dienstprinzipale auf der Prozessebene

Die folgende Abbildung zeigt den Inhalt der Datei „SPNKeytabFormat.txt“, die für Dienstprinzipale auf der Prozessebene generiert wurde:
In der Beispieldatei „SPNKeytabFormat.txt“ werden die Dienstprinzipalnamen und die Keytab-Dateinamen angezeigt, die auf Prozessebene erzeugt wurden.