Table des matières

Search

  1. Préface
  2. Programmes et utilitaires de ligne de commande
  3. Installation et configuration des utilitaires de ligne de commande
  4. Utilisation des programmes de ligne de commande
  5. Variables d'environnement pour les programmes de ligne de commande
  6. Utilisation d'infacmd
  7. infacmd comme Référence de commande
  8. infacmd aud Command Reference
  9. Référence de commande infacmd autotune
  10. Référence de commande infacmd bg
  11. Référence de commande infacmd ccps
  12. Référence de commande de cluster infacmd
  13. Référence de commande infacmd CMS
  14. référence de commande infacmd dis
  15. Référence de commande infacmd dp
  16. Référence de commande infacmd idp
  17. Référence de commande infacmd edp
  18. Référence de commande infacmd es
  19. Référence de commande infacmd ihs
  20. Référence de commande infacmd ipc
  21. Référence de commande infacmd isp
  22. Référence de commande infacmd ldm
  23. Référence de commande infacmd mas
  24. Référence de commande infacmd mi
  25. Référence de commande infacmd mrs
  26. Référence de commande d'infacmd ms
  27. Référence de commande infacmd oie
  28. Référence de commande infacmd ps
  29. Référence de commande infacmd pwx
  30. Référence de commande infacmd roh
  31. Référence de commande infacmd rms
  32. Référence de commande infacmd rtm
  33. Référence de commande infacmd sch
  34. Référence de commande infacmd search
  35. Référence de commande infacmd sql
  36. Référence de commande infacmd tdm
  37. Référence de commande infacmd tools
  38. Référence de la commande infacmd wfs
  39. Référence de commande infacmd ws
  40. Référence de la commande infacmd xrf
  41. Fichiers de contrôle infacmd
  42. Référence de commande infasetup
  43. Référence de commande pmcmd
  44. Référence de commande pmrep
  45. Utilisation de pmrep Files

Command Reference

Command Reference

SwitchToKerberosMode

SwitchToKerberosMode

Configurer le domaine Informatica pour utiliser l'authentification Kerberos.
La commande SwitchToKerberosMode utilise la syntaxe suivante :
SwitchToKerberosMode <-administratorName|-ad> administrator_name <-ServiceRealmName|-srn> realm_name_of_node_spn <-UserRealmName|-urn> realm_name_of_user_spn [<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE]
Le tableau suivant décrit les options et arguments d'
infasetup
SwitchToKerberosMode :
Option
Argument
Description
-administratorName
-ad
administrator_name
Requis. Nom d'utilisateur du compte administrateur du domaine qui est créé lors de la configuration de l'authentification Kerberos. Spécifiez le nom d'un compte qui existe dans Active Directory.
Après avoir configuré l'authentification Kerberos, cet utilisateur est inclus dans le domaine de sécurité
_infaInternalNamespace
que la commande crée.
Si un domaine Kerberos unique est utilisé pour authentifier les utilisateurs, spécifiez le nom samAccount.
Si le domaine utilise l'authentification Kerberos inter-domaines, spécifiez le nom du principal de l'utilisateur complet, y compris le nom du domaine. Par exemple :
sysadmin@COMPANY.COM
-ServiceRealmName
-srn
realm_name_of_node_spn
Requis. Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple, spécifiez la valeur suivante afin d'inclure tous les domaines qui incluent le nom EAST.COMPANY.COM :
*EAST.COMPANY.COM
-UserRealmName
-urn
realm_name_of_user_spn
Requis. Nom du domaine Kerberos utilisé pour l'authentification des utilisateurs. Le nom de domaine, sensible à la casse, doit être en majuscules.
Pour configurer l'authentification Kerberos inter-domaines, spécifiez le nom de chaque domaine Kerberos utilisé pour l'authentification des utilisateurs, séparé par une virgule. Par exemple :
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
Utilisez un astérisque comme caractère générique devant un nom de domaine pour inclure tous les domaines qui contiennent le nom. Par exemple, spécifiez la valeur suivante afin d'inclure tous les domaines qui incluent le nom EAST.COMPANY.COM :
*EAST.COMPANY.COM
SPNShareLevel
-spnSL
SPNShareLevel
PROCESS|NODE]
Facultatif. Indique le niveau du principal du service du domaine. Définissez la propriété sur l'un des niveaux suivants :
  • Processus. Le domaine requiert un nom unique de principal du service (SPN) et un fichier Keytab pour chaque nœud et chaque service sur ce nœud. Le nombre de SPN et de fichiers Keytab requis pour chaque nœud dépend du nombre de processus de service exécutés sur le nœud. Recommandé pour les domaines de production.
  • Nœud. Le domaine utilise un SPN et un fichier Keytab pour le nœud et tous les services exécutés sur celui-ci. Elle requiert également un autre SPN et un autre fichier keytab pour tous les processus HTTP s'exécutant sur le nœud. Recommandé pour les domaines de test et de développement. Recommandé pour les domaines de test et de développement.
La valeur par défaut est le processus.