Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Activer la délégation contrainte classique avec S4U2Self

Activer la délégation contrainte classique avec S4U2Self

Assurez-vous que l'indicateur de transfert est défini sur true dans la section libdefaults du fichier krb5.conf.
Pour activer la délégation contrainte classique avec S4U2self, effectuez les étapes suivantes pour chaque compte de keytab Informatica sur le serveur KDC :
  1. Cliquez avec le bouton droit sur le compte de serveur intermédiaire et sélectionnez
    Propriétés
    .
    La boîte de dialogue
    Propriétés
    s'affiche.
  2. Dans l'onglet
    Délégation
    , sélectionnez
    N'approuver cet ordinateur que pour la délégation aux services spécifiés
    .
  3. Sélectionnez
    Utiliser tout protocole d'authentification
    .
  4. Cliquez sur
    Ajouter
    .
  5. Recherchez le principal de service du compte keytab que vous souhaitez ajouter.
  6. Sélectionnez le compte de service, puis cliquez sur
    OK
    .
  7. Effectuez les étapes 4, 5 et 6 pour tous les principaux de compte keytab, y compris le compte actuel que vous configurez.
    Le compte de serveur peut présenter des informations d'identification déléguées aux comptes de service ajoutés.
  8. Cliquez sur
    Appliquer
    .
    La délégation contrainte classique est activée sur le compte de serveur.