Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Arbeiten mit Betriebssystemprofilen in einer Domäne mit Kerberos-Authentifizierung

Arbeiten mit Betriebssystemprofilen in einer Domäne mit Kerberos-Authentifizierung

Sie können Betriebssystemprofile in einer Informatica-Domäne verwenden, die auf einem Netzwerk mit Kerberos-Authentifizierung ausgeführt wird.
Beachten Sie die folgenden Regeln und Richtlinien, wenn Sie Betriebssystemprofile in einer Domäne verwenden, die auf einem Netzwerk mit Kerberos-Authentifizierung ausgeführt wird:
  • Das Benutzerkonto für das Betriebssystemprofil muss ein Prinzipal im Active Directory-Dienst sein, das für die Kerberos-Authentifizierung verwendet wird und in eine LDAP-Sicherheitsdomäne in der Informatica-Domäne importiert wurde.
  • Das Benutzerkonto muss über eine Anmeldedaten-Cache-Datei von Kerberos verfügen, die für das Benutzerkonto des Betriebssystemprofils zugänglich ist. Jedes Benutzerkonto des Betriebssystemprofils muss über eine separate Anmeldedaten-Cache-Datei verfügen.
  • Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss weiterleitbar sein. Beispiel: Wenn Sie das
    kinit
    -Dienstprogramm verwenden, um die Anmeldedaten-Cache-Datei zu erstellen, müssen Sie die
    -f
    -Option einbeziehen.
  • Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss verfügbar sein, wenn Sie einen Arbeitsablauf ausführen, der ein Betriebssystemprofil verwendet.
  • Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss immer die neuesten Anmeldedaten enthalten. Sie können ein Dienstprogramm für den geplanten Job wie
    cron
    ausführen, um die Benutzeranmeldedaten in der Anmeldedaten-Cache-Datei regelmäßig zu aktualisieren.
  • Sie müssen die folgenden Umgebungsvariablen für das Betriebssystemprofil festlegen:
    INFA_OSPI_SECURITY_DOMAIN
    Legen Sie den Wert für den Namen der Sicherheitsdomäne fest, die das Benutzerkonto für das Betriebssystemprofil enthält. Wenn sich das Benutzerkonto in der Sicherheitsdomäne des Benutzerbereichs für Kerberos befindet, müssen Sie die Variable nicht festlegen. Die Sicherheitsdomäne des Benutzerbereichs für Kerberos ist die Sicherheitsdomäne, die während der Installation erstellt wird, und denselben Namen wie der Kerberos-Benutzerbereich aufweist.
    KRB5_CONFIG
    Legen Sie den Wert für den Pfad und Dateinamen der Kerberos-Konfigurationsdatei fest. Der Name der Kerberos-Konfigurationsdatei lautet
    krb5.conf
    .
    KRB5CCNAME
    Legen Sie den Wert für den Pfad und Dateinamen der Anmeldedaten-Cache-Datei von Kerberos für das Benutzerkonto des Betriebssystemprofils fest.
    Sie können die Umgebungsvariablen für das Betriebssystemprofil im Administrator Tool festlegen. Klicken Sie zum Einrichten der Umgebungsvariablen für das Betriebssystemprofil auf
    Sicherheit
    Betriebssystembefehle
    . Bearbeiten Sie die Eigenschaften des Betriebssystemprofils und legen Sie die Umgebungsvariablen fest.