Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Aktivieren der klassischen eingeschränkten Delegierung mit S4U2Self

Aktivieren der klassischen eingeschränkten Delegierung mit S4U2Self

Stellen Sie sicher, dass das Weiterleitungs-Flag im Abschnitt „libdefaults“ der Datei krb5.conf auf TRUE festgelegt ist.
Um die klassische eingeschränkte Delegierung mit S4U2self zu aktivieren, führen Sie die folgenden Schritte für jedes Informatica-Keytab-Konto auf dem KDC-Server aus:
  1. Klicken Sie mit der rechten Maustaste auf das Zwischenserverkonto und wählen Sie
    Eigenschaften
    aus.
    Das Dialogfeld
    Eigenschaften
    wird angezeigt.
  2. Klicken Sie auf der Registerkarte
    Delegierung
    auf
    Diesem Computer nur für die Delegierung an bestimmte Dienste vertrauen
    .
  3. Klicken Sie auf
    Beliebiges Authentifizierungsprotokoll verwenden
    .
  4. Klicken Sie auf
    Hinzufügen
    .
  5. Suchen Sie nach dem Dienstprinzipal des Keytab-Kontos, das Sie hinzufügen möchten.
  6. Wählen Sie das Dienstkonto aus und klicken Sie dann auf
    OK
    .
  7. Führen Sie die Schritte 4, 5 und 6 für alle Keytab-Kontoprinzipale aus, einschließlich des aktuellen Kontos, das Sie konfigurieren.
    Das Serverkonto kann den hinzugefügten Dienstkonten delegierte Anmeldeinformationen präsentieren.
  8. Klicken Sie auf
    Anwenden
    .
    Die klassische eingeschränkte Delegierung ist für das Serverkonto aktiviert.