Requisitos del principal de servicio a nivel de proceso
Requisitos del principal de servicio a nivel de proceso
Si el dominio de Informatica requiere un nivel alto de seguridad, cree un SPN y un archivo de tabla de claves independientes para cada nodo y cada servicio del nodo.
El dominio de Informatica requiere SPN y archivos de tabla de claves para los siguientes componentes en el nivel de proceso:
Nombre distintivo (DN) principal del servicio de directorio de LDAP
El nombre principal del usuario de enlace de DN que se utiliza para realizar búsquedas en el servicio de directorio LDAP. El nombre del archivo de claves debe ser
infa_ldapuser.keytab
.
Proceso de nodo
Nombre de principal para el nodo de Informatica que inicia o acepta las llamadas de autenticación.
Servicio de Informatica Administrator
Nombre de principal para el servicio de Informatica Administrator que autentica el servicio con otros servicios en el dominio de Informatica. El nombre del archivo la tabla de claves debe ser
_AdminConsole.keytab
.
Procesos HTTP en el dominio
El nombre principal de todos los servicios de aplicación web en el dominio de Informatica, incluido Informatica Administrator. El navegador utiliza este nombre principal para autenticar todos los procesos de HTTP en el dominio. El nombre del archivo de claves debe ser
webapp_http.keytab
.
Proceso de servicio
Nombre de principal para el servicio que se ejecuta en un nodo del dominio de Informatica. Cada servicio necesita un nombre principal de servicio y un nombre de archivo de tabla de claves que sean exclusivos.
No es necesario crear los SPN y los archivos de tabla de claves para los servicios antes de ejecutar el programa de instalación. Puede crear el SPN y el archivo de tabla de claves para un servicio cuando cree el servicio en el dominio. El SPN y el archivo de tabla de claves para un servicio deben estar disponible cuando se habilite el servicio.