Índice

Search

  1. Prólogo
  2. Parte 1: Introducción a la instalación
  3. Parte 2: Antes de instalar los servicios
  4. Parte 3: Ejecutar el programa de instalación de los servicios
  5. Parte 4: Después de instalar los servicios
  6. Parte 5: Instalación del cliente de Informatica
  7. Parte 6: Desinstalación
  8. Apéndice A: Inicio y detención de los servicios de Informatica
  9. Apéndice B: Conexión con bases de datos desde UNIX o Linux
  10. Apéndice C: Conexión con las bases de datos desde Windows
  11. Apéndice D: Cómo actualizar el parámetro DynamicSections de una base de datos DB2

Instalación de PowerCenter y Data Quality

Instalación de PowerCenter y Data Quality

Configurar el archivo de configuración de Kerberos

Configurar el archivo de configuración de Kerberos

Kerberos almacena la información de configuración en un archivo llamado
krb5.conf
. Informatica requiere que el archivo de configuración de Kerberos tenga un conjunto determinado de propiedades para que el dominio de Informatica pueda utilizar la autenticación Kerberos correctamente. Deberá establecer las propiedades en el archivo de configuración krb5.conf.
El archivo de configuración contiene la información sobre el servidor de Kerberos, incluidos el dominio de Kerberos y la dirección del KDC. Puede solicitar al administrador de Kerberos que establezca las propiedades del archivo de configuración y que envíe de una copia del archivo.
  1. Realice una copia de seguridad del archivo krb5.conf antes de realizar cambios.
  2. Edite el archivo krb5.conf.
  3. En la sección
    libdefaults
    , establezca o añada las propiedades que requiere Informatica.
    La siguiente tabla muestra los valores que debe utilizar para establecer las propiedades de la sección libdefaults:
    Parámetro
    Valor
    default_realm
    Nombre de dominio del servicio del dominio de Informatica.
    Si está integrando el dominio con un entorno no nativo, configure la propiedad default_realm para que sea la misma que la propiedad default_realm del clúster.
    forwardable
    Permite que un servicio delegue credenciales de usuario del cliente a otro servicio. Establezca este parámetro como True. El dominio de Informatica requiere que los servicios de aplicación autentiquen las credenciales de usuario del cliente con otros servicios.
    default_tkt_enctypes
    Los tipos de cifrado de la clave de sesión de los vales de concesión de vales (TGT). Establezca este parámetro solo si las claves de la sesión deben usar tipos de cifrado específicos.
    udp_preference_limit
    Determina el protocolo que utiliza Kerberos cuando envía un mensaje al KDC. Establezca udp_preference_limit = 1 para usar TCP siempre. El dominio de Informatica solo es compatible con el protocolo TCP. Si udp_preference_limit está establecido en cualquier otro valor, el dominio de Informatica puede cerrarse de forma inesperada.
  4. En la sección de
    dominios
    , incluya el número de puerto en la dirección del KDC separado por dos puntos.
    Por ejemplo, si la dirección del KDC es kerberos.example.com y el número de puerto es 88, establezca el parámetro
    kdc
    como se indica a continuación:
    kdc = kerberos.example.com:88
  5. Guarde el archivo krb5.conf.
  6. Guarde el archivo krb5.conf en un directorio que sea accesible por el equipo donde va a instalar los servicios de Informatica.
El siguiente ejemplo muestra el contenido de un krb5.conf con las propiedades requeridas:
[libdefaults] default_realm = AFNIKRB.AFNIDEV.COM forwardable = true udp_preference_limit = 1 [realms] AFNIKRB.AFNIDEV.COM = { admin_server = SMPLKERDC01.AFNIKRB.AFNIDEV.COM kdc = SMPLKERDC01.AFNIKRB.AFNIDEV.COM:88 } [domain_realm] afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM .afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM
Para obtener más información sobre el archivo de configuración de Kerberos, consulte la documentación de autenticación red Kerberos.