Arbeiten mit Betriebssystemprofilen in einer Domäne mit Kerberos-Authentifizierung
Arbeiten mit Betriebssystemprofilen in einer Domäne mit Kerberos-Authentifizierung
Sie können Betriebssystemprofile in einer Informatica-Domäne verwenden, die auf einem Netzwerk mit Kerberos-Authentifizierung ausgeführt wird.
Beachten Sie die folgenden Regeln und Richtlinien, wenn Sie Betriebssystemprofile in einer Domäne verwenden, die auf einem Netzwerk mit Kerberos-Authentifizierung ausgeführt wird:
Das Benutzerkonto für das Betriebssystemprofil muss ein Prinzipal im Active Directory-Dienst sein, das für die Kerberos-Authentifizierung verwendet wird und in eine LDAP-Sicherheitsdomäne in der Informatica-Domäne importiert wurde.
Das Benutzerkonto muss über eine Anmeldedaten-Cache-Datei von Kerberos verfügen, die für das Benutzerkonto des Betriebssystemprofils zugänglich ist. Jedes Benutzerkonto des Betriebssystemprofils muss über eine separate Anmeldedaten-Cache-Datei verfügen.
Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss weiterleitbar sein. Beispiel: Wenn Sie das
kinit
-Dienstprogramm verwenden, um die Anmeldedaten-Cache-Datei zu erstellen, müssen Sie die
-f
-Option einbeziehen.
Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss verfügbar sein, wenn Sie einen Arbeitsablauf ausführen, der ein Betriebssystemprofil verwendet.
Die Anmeldedaten-Cache-Datei für das Benutzerkonto des Betriebssystemprofils muss immer die neuesten Anmeldedaten enthalten. Sie können ein Dienstprogramm für den geplanten Job wie
cron
ausführen, um die Benutzeranmeldedaten in der Anmeldedaten-Cache-Datei regelmäßig zu aktualisieren.
Sie müssen die folgenden Umgebungsvariablen für das Betriebssystemprofil festlegen:
INFA_OSPI_SECURITY_DOMAIN
Legen Sie den Wert für den Namen der Sicherheitsdomäne fest, die das Benutzerkonto für das Betriebssystemprofil enthält. Wenn sich das Benutzerkonto in der Sicherheitsdomäne des Benutzerbereichs für Kerberos befindet, müssen Sie die Variable nicht festlegen. Die Sicherheitsdomäne des Benutzerbereichs für Kerberos ist die Sicherheitsdomäne, die während der Installation erstellt wird, und denselben Namen wie der Kerberos-Benutzerbereich aufweist.
KRB5_CONFIG
Legen Sie den Wert für den Pfad und Dateinamen der Kerberos-Konfigurationsdatei fest. Der Name der Kerberos-Konfigurationsdatei lautet
krb5.conf
.
KRB5CCNAME
Legen Sie den Wert für den Pfad und Dateinamen der Anmeldedaten-Cache-Datei von Kerberos für das Benutzerkonto des Betriebssystemprofils fest.
Sie können die Umgebungsvariablen für das Betriebssystemprofil im Administrator Tool festlegen. Klicken Sie zum Einrichten der Umgebungsvariablen für das Betriebssystemprofil auf
Sicherheit
Betriebssystembefehle
. Bearbeiten Sie die Eigenschaften des Betriebssystemprofils und legen Sie die Umgebungsvariablen fest.