目次

Search

  1. セキュリティガイドについて
  2. Informaticaセキュリティ入門
  3. ユーザー認証
  4. LDAPセキュリティドメイン
  5. Kerberos認証のセットアップ
  6. ドメインセキュリティ
  7. Informatica Administratorのセキュリティ管理
  8. ユーザーおよびグループ
  9. 特権およびロール
  10. 権限
  11. 監査レポート
  12. powercenterhelp
  13. コマンドラインの特権および権限
  14. カスタムロール
  15. 暗号スイートのデフォルトリスト

セキュリティガイド

セキュリティガイド

手順5。SPNとキータブ形式のテキストファイルの確認

手順5。SPNとキータブ形式のテキストファイルの確認

Kerberos SPN Format Generatorで、Informaticaドメインで必要なサービスプリンシパル名とキータブファイル名のフォーマットを一覧表示するSPNKeytabFormat.txtというテキストファイルを生成します。このリストには、選択したサービスプリンシパルレベルに基づくSPNとキータブファイル名が含まれます。
このテキストファイルを確認し、エラーメッセージがないことを確認してください。
このテキストファイルには以下の情報が含まれます。
エンティティ名
プロセスに関連付けられたノードまたはサービスを特定します。
SPN
Kerberosプリンシパルデータベース内のSPNのフォーマット。SPNでは大文字小文字が区別されます。各SPNタイプのフォーマットは異なります。
SPNのフォーマットは以下のいずれかになります。
キータブのタイプ
SPNフォーマット
NODE_SPN
isp/<
NodeName
>/<
DomainName
>@<
REALMNAME
>
NODE_AC_SPN
_AdminConsole/<
NodeName
>/<
DomainName
>@<
REALMNAME
>
NODE_HTTP_SPN
HTTP/<
NodeHostName
>@<
REALMNAME
>
Kerberos SPN Format Generatorによりノードホスト名が検証されます。ノードホスト名が有効でない場合、SPNは生成されません。その代わりに、「ホスト名を解決できません。」というメッセージが表示されます。
SERVICE_PROCESS_SPN
<
ServiceName
>/<
NodeName
>/<
DomainName
>@<
REALMNAME
>
キータブファイル名
Kerberosプリンシパルデータベース内で、関連するSPN用に作成されるキータブファイルの名前のフォーマット。キータブファイル名では大文字小文字が区別されます。
キータブファイル名は以下のフォーマットに従います。
キータブのタイプ
キータブファイル名
NODE_SPN
<
NodeName
>.keytab
NODE_AC_SPN
_AdminConsole.keytab
NODE_HTTP_SPN
webapp_http.keytab
SERVICE_PROCESS_SPN
<
ServiceName
>.keytab
キータブのタイプ
キータブのタイプ。キータブのタイプは以下のいずれかになります。
  • NODE_SPN.ノードプロセスのキータブファイル。
  • NODE_AC_SPN.Informatica Administratorサービスのプロセスのキータブファイル。
  • NODE_HTTP_SPN.ノード内のHTTPプロセスのキータブファイル。
  • SERVICE_PROCESS_SPN.サービスプロセスのキータブファイル。

ノードレベルのサービスプリンシパル

以下の例は、ノードレベルのサービスプリンシパル用に生成されるSPNKeytabFormat.txtファイルの内容を示しています。
ENTITY_NAME SPN KEY_TAB_NAME KEY_TAB_TYPE Node01 isp/Node01/InfaDomain@MY.SVCREALM.COM Node01.keytab NODE_SPN Node01 HTTP/NodeHost01.enterprise.com@MY.SVCREALM.COM webapp_http.keytab NODE_HTTP_SPN Node02 isp/Node02/InfaDomain@MY.SVCREALM.COM Node02.keytab NODE_SPN Node02 HTTP/NodeHost02.enterprise.com@MY.SVCREALM.COM webapp_http.keytab NODE_HTTP_SPN Node03 isp/Node03/InfaDomain@MY.SVCREALM.COM Node03.keytab NODE_SPN Node03 HTTP/NodeHost03.enterprise.com@MY.SVCREALM.COM webapp_http.keytab NODE_HTTP_SPN

プロセスレベルのサービスプリンシパル

以下の例は、プロセスレベルのサービスプリンシパル用に生成されるSPNKeytabFormat.txtファイルの内容を示しています。
ENTITY_NAME SPN KEY_TAB_NAME KEY_TAB_TYPE Node01 isp/Node01/InfaDomain@MY.SVCREALM.COM Node01.keytab NODE_SPN Node01 _AdminConsole/Node01/InfaDomain@MY.SVCREALM.COM _AdminConsole.keytab NODE_AC_SPN Node01 HTTP/NodeHost01.enterprise.com@MY.SVCREALM.COM webapp_http.keytab NODE_HTTP_SPN Node02 isp/Node02/InfaDomain@MY.SVCREALM.COM Node02.keytab NODE_SPN Node02 _AdminConsole/Node02/InfaDomain@MY.SVCREALM.COM _AdminConsole.keytab NODE_AC_SPN Node02 HTTP/NodeHost02.enterprise.com@MY.SVCREALM.COM webapp_http.keytab NODE_HTTP_SPN Service10:Node01 Service10/Node01/InfaDomain@MY.SVCREALM.COM Service10.keytab SERVICE_PROCESS_SPN Service100:Node02 Service100/Node02/InfaDomain@MY.SVCREALM.COM Service100.keytab SERVICE_PROCESS_SPN Service200:Node02 Service200/Node02/InfaDomain@MY.SVCREALM.COM Service200.keytab SERVICE_PROCESS_SPN