Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Activer la délégation pour les comptes utilisateurs de principaux Kerberos dans Active Directory

Activer la délégation pour les comptes utilisateurs de principaux Kerberos dans Active Directory

Activez la délégation pour chaque compte utilisateur de principal Kerberos que vous avez créé dans Active Directory.
L'authentification déléguée intervient quand un utilisateur est authentifié auprès d'un service et que ce service utilise les informations d'identification de l'utilisateur authentifié pour se connecter à un autre service. Du fait que les services du domaine Informatica doivent se connecter à d'autres services pour effectuer des opérations, le domaine Informatica exige que l'option de délégation soit activée dans Active Directory.
Vous devez activer la délégation pour tous les comptes que vous avez créés, à l'exception du compte utilisateur de liaison LDAP que vous utilisez pour accéder et rechercher dans Active Directory pendant la synchronisation LDAP. Définir la délégation sur
Approuver cet utilisateur pour la délégation à tous les services (Kerberos uniquement)
dans l'onglet Délégation de la boîte de dialogue de propriétés pour chaque compte utilisateur.
L'onglet Délégation n'est pas disponible dans la boîte de dialogue Propriétés tant que vous n'exécutez pas Ktpass pour créer les fichiers Keytab.
L'image suivante montre l'onglet Délégation de la boîte de dialogue Propriétés du compte nodeuser01 :
Dans l'onglet Délégation de la boîte de dialogue des propriétés du compte utilisateur dans Active Directory, sélectionnez l'option Approuver cet utilisateur pour la délégation à tous les services (Kerberos uniquement) pour chaque compte utilisateur de principal Kerberos que vous avez créé.