目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAP認証
  5. Kerberos認証
  6. Informatica Webアプリケーション向けのSAML認証
  7. ドメインセキュリティ
  8. Informatica Administratorのセキュリティ管理
  9. ユーザーおよびグループ
  10. 特権およびロール
  11. 権限
  12. 監査レポート
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

ノードレベルでのキータブファイルの生成

ノードレベルでのキータブファイルの生成

ktpassを実行してキータブファイルをノードレベルで生成する場合、KerberosプリンシパルユーザーアカウントはActive Directoryの対応するSPNと関連付けられます。
次の表は、サンプルのSPNKeytabFormat.txtファイルに示されたKerberosプリンシパルユーザーアカウントとSPNの間の関係を示しています。
ユーザーアカウント
キータブのタイプ
サービスプリンシパル名
nodeuser01
NODE_SPN
isp/node01/InfaDomain/COMPANY.COM
httpuser01
NODE_HTTP_SPN
HTTP/US001DEV.company.com@COMPANY.COM
nodeuser02
NODE_SPN
isp/node02/InfaDomain/COMPANY.COM
httpuser02
NODE_HTTP_SPN
HTTP/US005DEV.company.com@COMPANY.COM
また、LDAPの同期中にActive Directoryへのアクセスと検索に使用するLDAPバインドユーザーアカウントのキータブファイルも作成します。
  1. Active Directoryでノードごとに作成したKerberosプリンシパルユーザーアカウントのキータブファイルを作成します。
    キータブファイル名をSPNKeytabFormat.txtファイルの
    KEY_TAB_NAME
    列からコピーします。サービスプリンシパル名をSPNKeytabFormat.txtファイルの
    SPN
    列からコピーします。
    次の例では、nodeuser0というKerberosプリンシパルユーザーアカウントのキータブファイルを作成します。
    ktpass.exe -out node01.keytab -princ isp/node01/InfaDomain/COMPANY.COM -mapuser nodeuser01 -crypto all -ptype KRB5_NT_PRINCIPAL
  2. Active Directoryで作成したHTTPプロセスのKerberosプリンシパルユーザーアカウントごとにキータブファイルを作成します。
    ドメインでKerberosレルム間認証を使用する場合、そのドメインが使用するどのKerberosレルムにでもプリンシパルユーザーアカウントを配置できます。
    キータブファイル名をSPNKeytabFormat.txtファイルの
    KEY_TAB_NAME
    列からコピーします。サービスプリンシパル名をSPNKeytabFormat.txtファイルの
    SPN
    列からコピーします。
    次の例では、httpuser01というKerberosプリンシパルユーザーアカウントのキータブファイルを作成します。
    ktpass.exe -out webapp_http.keytab -princ HTTP/US001DEV.company.com@COMPANY.COM -mapuser httpuser01 -crypto all -ptype KRB5_NT_PRINCIPAL
  3. LDAPの同期中にActive Directoryへのアクセスと検索に使用するLDAPバインドユーザーアカウントのキータブファイルを作成します。
    -princオプション値は<プリンシパル名>@<Kerberosレルム>にします。Active DirectoryサーバーのLDAP設定の名前をキータブファイル名に含めます。キータブファイル名は「<Active Directory LDAP configuration_name>.keytab」のような構造にします。
    次の例では、ldapuserというサービスプリンシパルユーザーアカウントのキータブファイルを作成します。
    ktpass.exe -out ActiveDirectoryServer1.keytab -princ ldapuser@COMPANY.COM -mapuser ldapuser -crypto all -ptype KRB5_NT_PRINCIPAL