Activer la délégation pour les comptes utilisateurs de principaux Kerberos dans Active Directory
Activer la délégation pour les comptes utilisateurs de principaux Kerberos dans Active Directory
Activez la délégation pour chaque compte utilisateur de principal Kerberos que vous avez créé dans Active Directory.
L'authentification déléguée intervient quand un utilisateur est authentifié auprès d'un service et que ce service utilise les informations d'identification de l'utilisateur authentifié pour se connecter à un autre service. Du fait que les services du domaine Informatica doivent se connecter à d'autres services pour effectuer des opérations, le domaine Informatica exige que l'option de délégation soit activée dans Active Directory.
Vous devez activer la délégation pour tous les comptes que vous avez créés, à l'exception du compte utilisateur de liaison LDAP que vous utilisez pour accéder et rechercher dans Active Directory pendant la synchronisation LDAP. Définir la délégation sur
Approuver cet utilisateur pour la délégation à tous les services (Kerberos uniquement)
dans l'onglet Délégation de la boîte de dialogue de propriétés pour chaque compte utilisateur.
L'onglet Délégation n'est pas disponible dans la boîte de dialogue Propriétés tant que vous n'exécutez pas Ktpass pour créer les fichiers Keytab.
L'image suivante montre l'onglet Délégation de la boîte de dialogue Propriétés du compte nodeuser01 :