Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Vérifier le fichier texte du format du nom de principal du service et de fichier Keytab

Vérifier le fichier texte du format du nom de principal du service et de fichier Keytab

Après avoir généré le fichier SPNKeytabFormat.txt, vous pouvez le vérifier.
Utilisez les informations du fichier pour générer les fichiers Keytab et associer chaque SPN au compte utilisateur de principal correspondant dans Active Directory.
Le fichier SPNKeytabFormat.txt contient les informations suivantes :
Nom de l'entité
Identifie le nœud ou le service associé au processus.
Nom de principal du service
Format du SPN. Le SPN est sensible à la casse.
Si vous entrez une chaîne contenant plusieurs noms de domaine Kerberos, ou que vous ajoutez un astérisque avant un suffixe de domaine pour inclure tous les domaines qui incluent le suffixe, le format de SPN n'inclut pas le nom du domaine.
Le tableau suivant décrit les formats SPN :
Type de Keytab
Format SPN
NODE_SPN
isp/<nom de nœud>/<nom de domaine>@<REALM NAME>
NODE_AC_SPN
_AdminConsole/<nom de nœud>/<nom de domaine>@<REALM NAME>
NODE_HTTP_SPN
HTTP/<nom d'hôte du nœud>@<REALM NAME>
Kerberos SPN Format Generator valide le nom d'hôte du nœud. Si le nom d'hôte du nœud n'est pas valide, l'utilitaire ne génère pas de SPN. Il affiche le message suivant : Impossible de résoudre le nom d'hôte.
SERVICE_PROCESS_SPN
<nom du service d'application>/<nom du nœud>/<nom du domaine>@<REALM NAME>
Nom du fichier Keytab
Format du nom du fichier Keytab à créer pour le SPN associé. Le nom de fichier Keytab est sensible à la casse.
Le tableau suivant décrit les formats de nom de fichier Keytab :
Type de Keytab
Nom du fichier Keytab
NODE_SPN
<nom du nœud>.keytab
NODE_AC_SPN
_AdminConsole.keytab
NODE_HTTP_SPN
webapp_http.keytab
SERVICE_PROCESS_SPN
<nom du service d'application>.keytab

Principaux du service au niveau nœud

L'image suivante montre le contenu du fichier SPNKeytabFormat.txt généré pour les principaux du service au niveau nœud :
L'exemple de fichier SPNKeytabFormat.txt décrit les noms de principaux du service et les noms de fichiers keytab générés au niveau du nœud.

Principaux du service au niveau processus

L'image suivante montre le contenu du fichier SPNKeytabFormat.txt généré pour les principaux du service au niveau du nœud :
L'exemple de fichier SPNKeytabFormat.txt décrit les noms de principaux du service et les noms de fichiers keytab générés au niveau du processus.