Aktivieren der Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory
Aktivieren der Delegierung für die Kerberos-Prinzipalbenutzerkonten in Active Directory
Aktivieren Sie die Delegierung für die erstellten Kerberos-Prinzipalbenutzerkonten in Active Directory.
Delegierte Authentifizierung tritt ein, wenn ein Benutzer mit einem Dienst authentifiziert wird und dieser Dienst die Anmeldedaten des authentifizierten Benutzers zum Herstellen einer Verbindung zu einem anderen Dienst verwendet. Da Dienste in der Informatica-Domäne eine Verbindung zu anderen Diensten herstellen müssen, um einen Vorgang abzuschließen, muss für die Informatica-Domäne die Delegierungsoption in Active Directory aktiviert sein.
Sie müssen Delegierung für alle von Ihnen erstellten Konten aktivieren, mit Ausnahme des LDAP-Bind-Benutzerkontos, das Sie zum Zugriff auf und Durchsuchen von Active Directory während der LDAP-Synchronisierung verwenden. Legen Sie die Delegierung auf der Registerkarte „Delegierung“ im Eigenschaftendialogfeld jedes Benutzerkontos auf
Benutzer bei Delegierungen aller Dienste vertrauen (nur Kerberos)
fest.
Die Registerkarte „Delegierung“ ist im Eigenschaftendialogfeld erst dann verfügbar, nachdem Sie „ktpass“ zum Erstellen der Keytab-Dateien ausgeführt haben.
Die folgende Abbildung zeigt die Registerkarte „Delegierung“ im Dialogfeld der Kontoeigenschaften für „nodeuser01“: