Table des matières

Search

  1. Préface
  2. Partie   1: Installation : mise en route
  3. Partie   2: Avant l'installation des services
  4. Partie   3: Exécuter le programme d'installation des services
  5. Partie   4: Après l'installation des services
  6. Partie   5: Installation du client Informatica
  7. Partie   6: Désinstallation
  8. Annexe A: Démarrage et arrêt des services Informatica
  9. Annexe B: Gestion des packages de distribution
  10. Annexe C: Connexion à des bases de données sous UNIX ou Linux
  11. Annexe D: Connexion aux bases de données sous Windows
  12. Annexe E: Mise à jour du paramètre DynamicSections d'une base de données DB2

Installation pour PowerCenter et Data Quality

Installation pour PowerCenter et Data Quality

Configuration du fichier de configuration Kerberos

Configuration du fichier de configuration Kerberos

Kerberos stocke les informations de configuration dans un fichier nommé
krb5.conf
. Informatica requiert des propriétés spécifiques définies dans le fichier de configuration Kerberos pour que le domaine Informatica puisse utiliser correctement l'authentification Kerberos. Vous devez définir les propriétés dans le fichier de configuration krb5.conf.
Le fichier de configuration contient les informations relatives au serveur Kerberos, y compris le domaine Kerberos et l'adresse du KDC. Vous pouvez demander à l'administrateur Kerberos de définir les propriétés dans le fichier de configuration et de vous une copie de ce fichier.
  1. Sauvegardez le fichier krb5.conf avant d'effectuer des modifications.
  2. Modifiez le fichier krb5.conf.
  3. Dans la section
    libdefaults
    , définissez ou ajoutez les propriétés requises par Informatica.
    Le tableau suivant répertorie les valeurs pour lesquelles vous devez définir des propriétés dans la section libdefaults :
    Paramètre
    Valeur
    default_realm
    Nom du domaine de service du domaine Informatica.
    Si vous intégrez le domaine à un environnement non natif, définissez la propriété default_realm sur la même valeur que la propriété default_realm du cluster.
    forwardable
    Permet à un service de déléguer les informations d'identification d'un l'utilisateur client à un autre service. Définissez ce paramètre sur True. Le domaine Informatica requiert que les services d'application authentifient les informations d'identification de l'utilisateur client avec d'autres services.
    default_tkt_enctypes
    Types de chiffrement de la clé de session dans les tickets TGT. Définissez ce paramètre uniquement si les clés de session doivent utiliser des types de chiffrement spécifiques.
    udp_preference_limit
    Détermine le protocole utilisé par Kerberos lors de l'envoi d'un message au KDC. Définissez udp_preference_limit = 1 pour toujours utiliser TCP. Le domaine Informatica prend uniquement en charge le protocole TCP. Si la propriété udp_preference_limit est définie sur une autre valeur, le domaine Informatica peut s'arrêter inopinément.
  4. Dans la section
    realms
    , incluez le numéro de port dans l'adresse du KDC en le séparant par un point.
    Par exemple, si l'adresse du KDC est kerberos.example.com et le numéro de port 88, définissez le paramètre
    kdc
    comme suit :
    kdc = kerberos.example.com:88
  5. Enregistrez le fichier krb5.conf.
  6. Stockez le fichier krb5.conf dans un répertoire accessible à la machine sur laquelle vous prévoyez d'installer les services Informatica.
L'exemple suivant montre le contenu d'un fichier krb5.conf dans lequel les propriétés requises ont été définies :
[libdefaults] default_realm = AFNIKRB.AFNIDEV.COM forwardable = true udp_preference_limit = 1 [realms] AFNIKRB.AFNIDEV.COM = { admin_server = SMPLKERDC01.AFNIKRB.AFNIDEV.COM kdc = SMPLKERDC01.AFNIKRB.AFNIDEV.COM:88 } [domain_realm] afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM .afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM
Pour plus d'informations sur le fichier de configuration Kerberos, consultez la documentation relative à l'authentification de réseau Kerberos.