Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Aktivieren der vollständigen Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory

Aktivieren der vollständigen Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory

Erstellen Sie die Keytab-Dateien mit dem
ktpass
-Befehl.
Damit Sie die vollständige Delegierung verwenden können, müssen Sie die Delegierung für alle von Ihnen erstellten Konten aktivieren, mit Ausnahme des LDAP-Bind-Benutzerkontos, das Sie zum Zugriff auf und Durchsuchen von Active Directory während der LDAP-Synchronisierung verwenden.
Führen Sie die folgenden Schritte für jedes Benutzerkonto aus, um die vollständige Delegierung zu aktivieren:
  1. Klicken Sie mit der rechten Maustaste auf das Benutzerkonto und wählen Sie
    Eigenschaften
    aus.
    Das Dialogfeld
    Eigenschaften
    wird angezeigt.
  2. Klicken Sie auf der Registerkarte
    Delegierung
    auf
    Diesem Benutzer nur für die Delegierung an beliebige Dienste vertrauen (nur Kerberos)
    .
  3. Klicken Sie auf
    Anwenden
    .
    Die vollständige Delegierung ist aktiviert.