Table des matières

Search

  1. À propos du guide de sécurité
  2. Introduction à la sécurité Informatica
  3. Authentification utilisateur
  4. Authentification LDAP
  5. Authentification Kerberos
  6. Authentification SAML pour les applications Web Informatica
  7. Sécurité de domaine
  8. Gestion de la sécurité dans Informatica Administrator
  9. Utilisateurs et groupes
  10. Privilèges et rôles
  11. Autorisations
  12. Rapports d'audit
  13. Annexe A: Privilèges et autorisations de ligne de commande
  14. Annexe B: Rôles personnalisés

Guide de sécurité

Guide de sécurité

Générer les formats de nom de principal de service et de fichier Keytab au niveau du nœud

Générer les formats de nom de principal de service et de fichier Keytab au niveau du nœud

Générez les formats de nom de SPN et de fichier Keytab requis pour activer l'authentification Kerberos au niveau du nœud.
Le domaine Informatica requiert des SPN et des fichiers Keytab pour les processus suivants lorsque vous activez l'authentification Kerberos au niveau du nœud :
Processus de nœud
Informatica requiert un SPN et un fichier Keytab pour chaque nœud du domaine. Kerberos utilise le même nom de principal de service et de fichier Keytab pour authentifier les services d'application Informatica qui s'exécutent sur le nœud.
Processus HTTP
Informatica requiert un SPN et un fichier Keytab pour les applications Web qui s'exécutent sur chaque nœud du domaine. Les applications Web qui s'exécutent sur un nœud peuvent inclure l'outil Administrator tool, Informatica Analyst et Catalog Administrator. Kerberos utilise le même nom de principal de service pour authentifier les applications Web qui s'exécutent sur le nœud.
  1. Sur un hôte du nœud Windows Informatica, accédez au répertoire qui contient le fichier de commandes SPNFormatGenerator.bat :
    <Informatica installation directory>\tools\Kerberos
    Sur un hôte de nœud Informatica UNIX, accédez au répertoire qui contient le fichier shell SPNFormatGenerator.sh :
    <Informatica installation directory>/tools/Kerberos
  2. Exécutez SPNFormatGenerator.bat ou SPNFormatGenerator.sh.
  3. Cliquez sur
    Suivant
    .
  4. Sélectionnez
    Niveau du nœud
    .
  5. Cliquez sur
    Suivant
    .
  6. Entrez les propriétés requises pour générer les formats de SPN et de fichier Keytab.
    Le tableau suivant décrit les propriétés :
    Invite
    Description
    Nom du domaine
    Nom du domaine Informatica. Le nom ne doit pas dépasser 128 caractères et doit être en ASCII 7 bits. Il ne peut pas contenir d'espaces ni les caractères spéciaux suivants : ` % * + ; " ? , < > \ /
    Nom du domaine du service
    Nom du domaine Kerberos. Le nom du domaine doit être en majuscules.
    Nom du nœud
    Nom du nœud Informatica.
    Nom d'hôte du nœud
    Nom complet de l'hôte du nœud. Le nom d'hôte du nœud ne peut pas contenir le caractère de soulignement (_).
    N'utilisez pas
    localhost
    . Le nom d'hôte doit explicitement identifier l'hôte.
  7. Pour générer le format SPN pour un autre nœud, cliquez sur
    +Nœud
    et spécifiez le nom de nœud et le nom d'hôte.
    L'image suivante montre les entrées de plusieurs nœuds dans le domaine InfaDomain dans l'utilitaire SPN Format Generator :
    Cet utilitaire affiche le nom de domaine, le nom de domaine du service Kerberos, et tous les noms de nœuds et les noms d'hôtes de nœuds que vous avez entrés.
  8. Cliquez sur
    Suivant
    .
    L'utilitaire SPN Format Generator affiche le chemin et le nom du fichier qui contient la liste des noms de principaux du service et de fichiers keytab.
  9. Cliquez sur
    Terminé
    pour quitter l'utilitaire SPN Format Generator.