Inhaltsverzeichnis

Search

  1. Über das Handbuch für Sicherheit
  2. Einführung in die Informatica-Sicherheit
  3. Benutzerauthentifizierung
  4. LDAP-Authentifizierung
  5. Kerberos-Authentifizierung
  6. SAML-Authentifizierung für Informatica-Webanwendungen
  7. Domänensicherheit
  8. Sicherheitsverwaltung in Informatica Administrator
  9. Benutzer und Gruppen
  10. Berechtigungen und Rollen
  11. Berechtigungen
  12. Auditberichte
  13. Anhang A: Befehlszeilenberechtigungen
  14. Anhang B: Benutzerdefinierte Rollen

Handbuch für Sicherheit

Handbuch für Sicherheit

Aktualisieren der Knoten in der Domäne

Aktualisieren der Knoten in der Domäne

Aktualisieren Sie alle Gateway- und Worker-Knoten mit den Informationen des Kerberos-Authentifizierungsservers, außer den Gateway-Knoten, auf denen Sie den Befehl „switchToKerberosMode“ ausgeführt haben.
Verwenden Sie die folgenden Befehle, um die Gateway- und Worker-Knoten zu aktualisieren:
infasetup UpdateGatewayNode
Verwenden Sie den UpdateGatewayNode-Befehl, um die Kerberos-Authentifizierungsparameter auf einem Gateway-Knoten in der Domäne festzulegen. Wenn die Domäne über mehrere Gateway-Knoten verfügt, führen Sie den UpdateGatewayNode-Befehl auf jedem Gateway-Knoten aus.
infasetup UpdateWorkerNode
Verwenden Sie den UpdateWorkerNode-Befehl, um die Kerberos-Authentifizierungsparameter auf einem Worker-Knoten in der Domäne festzulegen. Wenn die Domäne mehrere Worker-Knoten aufweist, führen Sie den UpdateWorkerNode-Befehl auf jedem Worker-Knoten aus.
  1. Wechseln Sie an der Eingabeaufforderung auf einem Knoten zu dem Verzeichnis, in dem sich die ausführbare infasetup-Datei befindet.
    <Informatica-Installationsverzeichnis>\isp\bin
  2. Um die Kerberos-Authentifizierungsparameter auf einem Gateway-Knoten festzulegen, führen Sie den folgenden Befehl aus:
    infasetup UpdateGatewayNode -krb <true|false> -srn <Kerberos realm names> -urn <Kerberos realm names>
    Um die Kerberos-Authentifizierungsparameter auf einem Worker-Knoten festzulegen, führen Sie den folgenden Befehl aus:
    infasetup UpdateWorkerNode -krb <true|false> -srn <Kerberos realm names> -urn <Kerberos realm names>
    In der folgenden Tabelle werden die Optionen und Argumente beschrieben, die zur Aktivierung von Kerberos-Authentifizierung auf einem Knoten erforderlich sind:
    Option
    Argument
    Beschreibung
    -EnableKerberos
    -krb
    true|false
    Konfiguriert die Informatica-Domäne zur Verwendung der Kerberos-Authentifizierung.
    Legen Sie die Eigenschaft auf „true“ fest, um Kerberos-Authentifizierung zu aktivieren. Der Standardwert ist „false“.
    -ServiceRealmName
    -srn
    Kerberos_realm_name
    Name des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird. Der Bereichsname muss in Großbuchstaben angegeben werden und unterliegt der Groß-/Kleinschreibung.
    Zum Konfigurieren der bereichsübergreifenden Kerberos-Authentifizierung geben Sie den Namen des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird, getrennt durch Kommas ein. Beispiel:
    COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
    Verwenden Sie ein Sternchen als Platzhalterzeichen vor dem Bereichsnamen, um alle Bereiche mit diesem Namen einzuschließen. Beispiel:
    *EAST.COMPANY.COM
    -UserRealmName
    -urn
    Kerberos_realm_name
    Name des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird. Der Bereichsname muss in Großbuchstaben angegeben werden und unterliegt der Groß-/Kleinschreibung.
    Zum Konfigurieren der bereichsübergreifenden Kerberos-Authentifizierung geben Sie den Namen des Kerberos-Bereichs, der von der Domäne zum Authentifizieren von Benutzern verwendet wird, getrennt durch Kommas ein. Beispiel:
    COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
    Verwenden Sie ein Sternchen als Platzhalterzeichen vor dem Bereichsnamen, um alle Bereiche mit diesem Namen einzuschließen. Beispiel:
    *EAST.COMPANY.COM
    Im folgenden Beispiel wird ein Worker-Knoten zur Verwendung der Kerberos-Authentifizierung aktualisiert:
    infasetup updateWorkerNode -krb true -srn COMPANY.COM -urn COMPANY.COM
    Im folgenden Beispiel wird ein Worker-Knoten zur Verwendung der bereichsübergreifenden Kerberos-Authentifizierung aktualisiert:
    infasetup updateWorkerNode -krb true -srn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM -urn COMPANY.COM,COMPANY.EAST.COM,COMPANY.WEST.COM