Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Vérifier les noms de principaux du service et les fichiers Keytab

Vérifier les noms de principaux du service et les fichiers Keytab

Vous pouvez employer les utilitaires Kerberos pour vérifier que les SPN et les fichiers Keytab sont valides. Vous pouvez également employer les utilitaires pour déterminer le statut du centre de distribution de clés (KDC) Kerberos.
Vous pouvez employer des utilitaires Kerberos tels que
kinit
et
klist
pour afficher et vérifier les SPN et les fichiers Keytab. Pour employer les utilitaires, vérifiez que la variable d'environnement KRB5_CONFIG contient le chemin et le nom du fichier de configuration Kerberos. Pour plus d'informations sur l'exécution des utilitaires Kerberos, consultez la documentation Kerberos.
Utilisez les utilitaires suivants pour vérifier les SPN et les fichiers Keytab :
kinit
Vous pouvez employer l'utilitaire
kinit
pour demander un ticket TGT à KDC et vérifier qu'un fichier Keytab peut être utilisé pour établir une connexion Kerberos. Si le fichier Keytab et le SPN spécifié sont valides, la commande obtient un ticket et le met en cache dans le cache spécifié.
L'utilitaire kinit est disponible dans le répertoire suivant sur un nœud Informatica :
<répertoire d'installation Informatica>\java\jre\bin
Pour demander un TGT pour un SPN, exécutez la commande suivante :
kinit -c <nom du cache> -k -t <nom du fichier keytab> <nom de principal du service>
L'exemple de sortie suivant montre le TGT créé dans le cache par défaut pour un fichier Keytab et un SPN spécifiés :
Cache: \temp\krb Using principal: isp/node01/InfaDomain/COMPANY.COM Using keytab: node01.keytab Authenticated to Kerberos v5
klist
Vous pouvez employer l'utilitaire
klist
pour répertorier les principaux et les clés Kerberos dans un fichier Keytab. Pour répertorier les clés dans le fichier Keytab et l'horodatage de l'entrée Keytab, exécutez la commande suivante :
klist -k -t <nom de fichier keytab>
L'exemple de sortie suivant montre les principaux dans un fichier Keytab :
Nom de Keytab : FILE:node01.keytab KVNO Timestamp Principal ---- ----------------- -------------------------------------------------------- 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM