目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

サービスプリンシパル名およびキータブファイルの確認

サービスプリンシパル名およびキータブファイルの確認

Kerberosユーティリティを使用して、SPNとキータブファイルが有効であることを確認できます。このユーティリティは、Kerberos Key Distribution Center(KDC)のステータスの特定にも使用できます。
SPNとキータブファイルを表示して確認するには、
kinit
および
klist
などのKerberosユーティリティを使用できます。これらのユーティリティを使用する場合は、KRB5_CONFIG環境変数にKerberos設定ファイルのパスとファイル名が含まれていることを確認します。Kerberosユーティリティの実行の詳細については、Kerberosマニュアルを参照してください。
以下のユーティリティを使用して、SPNとキータブファイルの検証します。
kinit
kinit
ユーティリティを使用して、KDCからチケット交付チケット(TGT)を要求し、キータブファイルを使用してKerberos接続を確立できることを確認できます。キータブと指定されたSPNが有効である場合、コマンドはチケットを取得し、そのチケットを指定されたキャッシュに格納します。
kinitユーティリティは、Informaticaノードの次のディレクトリにあります。
<Informaticaインストールディレクトリ>\java\jre\bin
SPNのチケット交付チケットを要求するには、次のコマンドを実行します。
kinit -c <cache name> -k -t <keytab file name> <service principal name>
以下の出力の例は、指定されたキータブファイルとSPNのデフォルトキャッシュで作成されたチケット交付チケットを示しています。
Cache: \temp\krb Using principal: isp/node01/InfaDomain/COMPANY.COM Using keytab: node01.keytab Authenticated to Kerberos v5
klist
klist
ユーティリティを使用して、キータブファイル内のKerberosプリンシパルとキーを 一覧表示できます。キータブファイル内のキーとキータブエントリのタイムスタンプを一覧表示するには、以下のコマンドを実行します。
klist -k -t <keytab file name>
以下の出力例は、キータブファイル内のプリンシパルを示しています。
Keytab name: FILE:node01.keytab KVNO Timestamp Principal ---- ----------------- -------------------------------------------------------- 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM 3 12/31/16 19:00:00 MRS_dev/node01/InfaDomain@COMPANY.COM