Conversion d'un domaine de l'authentification Kerberos à domaine unique en authentification Kerberos inter-domaines
Conversion d'un domaine de l'authentification Kerberos à domaine unique en authentification Kerberos inter-domaines
Vous pouvez convertir un domaine Informatica qui utilise un domaine Kerberos unique afin d'authentifier les utilisateurs pour utiliser l'authentification Kerberos inter-domaines.
Vous devez mettre à niveau le domaine vers la version 10.2 HotFix 2 avant de convertir le domaine afin d'utiliser l'authentification Kerberos inter-domaines.
Vous devez également importer des comptes utilisateurs et de groupes du catalogue global Active Directory dans un domaine de sécurité LDAP. Lorsque vous importez des comptes, ceux du domaine de sécurité LDAP, qui utilisent l'attribut de nom samAccount, sont supprimés et remplacés par de nouveaux comptes qui utilisent l'attribut de nom de principal de l'utilisateur.
Les utilisateurs se connectent aux clients Informatica à l'aide du nom de principal de l'utilisateur complet, qui est au format suivant :
<user name>@<KERBEROS REALM NAME>
Après avoir importé les comptes utilisateurs et de groupes, attribuez des privilèges, des rôles et des autorisations aux comptes.
Mettez à niveau le domaine vers la version 10.2 HotFix 2.
Ajoutez les propriétés requises de chaque domaine Kerberos au fichier de configuration Kerberos.
Définissez les propriétés de chaque domaine dans le fichier de configuration
krb5.conf
sur chaque nœud du domaine. Redémarrez le domaine après avoir mis à jour le fichier sur tous les nœuds du domaine.
Pour plus d'informations sur le paramétrage du fichier de configuration
Exécutez les commandes infasetup UpdateGatewayNode et infasetup UpdateWorkerNode sur les nœuds de domaine.
Spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs en tant que valeurs pour les options -srn et -urn, séparées par une virgule.
Pour plus d'informations sur l'exécution des commandes infasetup, consultez la « Référence des commandes infasetup » du
Guide de référence des commandes d'Informatica 10.2 HotFix 2
.
Exécutez la commande UpdateKerberosConfig sur un nœud de passerelle dans le domaine.
Spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs en tant que valeurs pour les options -srn et -urn, séparées par une virgule.
Exécutez la commande UpdateKerberosAdminUser sur un nœud de passerelle dans le domaine.
Spécifiez le nom de principal de l'utilisateur complet du compte utilisateur de l'administrateur du domaine.
Importez les comptes utilisateurs et de groupes dans les domaines de sécurité LDAP.
Connectez-vous au catalogue global Active Directory. Lors de la connexion au catalogue global, vous importez des utilisateurs du serveur Active Directory utilisé par chaque domaine Kerberos.
Attribuez des privilèges, des rôles et des autorisations aux comptes utilisateurs et de groupes que vous avez importés dans un domaine de sécurité LDAP.
Pour plus d'informations sur l'attribution de privilèges et de rôles, consultez la section Privilèges et rôles.
Pour plus d'informations sur l'attribution d'autorisations, consultez la section Autorisations.