Sumário

Search

  1. Prefácio
  2. Parte   1: Guia de introdução à instalação
  3. Parte   2: Antes de Instalar os Serviços
  4. Parte   3: Executar instalador de serviços
  5. Parte   4: Após instalar os serviços
  6. Parte   5: Instalação do Cliente Informatica
  7. Parte   6: Desinstalação
  8. Apêndice A: Iniciando e Interrompendo Serviços Informatica
  9. Apêndice B: Conectando-se a bancos de dados do UNIX ou Linux
  10. Apêndice C: Conectando-se com Bancos de Dados no Windows
  11. Apêndice D: Atualizando o Parâmetro DynamicSections de um Banco de Dados DB2

Instalação para PowerCenter e Data Quality

Instalação para PowerCenter e Data Quality

Criar os Nomes da Entidade do Serviço e os Arquivos de Keytab

Criar os Nomes da Entidade do Serviço e os Arquivos de Keytab

Depois que você gerar a lista de nomes de SPN e de arquivo keytab no formato da Informatica, envie uma solicitação para que o administrador do Kerberos adicione os SPNs ao banco de dados principal do Kerberos e crie os arquivos keytab.
Use as seguintes diretrizes ao criar o SPN e os arquivos keytab:
O nome da entidade de segurança do usuário (UPN) deve ser igual ao SPN.
Ao criar uma conta de usuário para a entidade de segurança de serviço, você deve definir o UPN com o mesmo nome que o SPN. Os serviços de aplicativo no domínio Informatica podem atuar como um serviço ou um cliente dependendo da operação. Você deve configurar a entidade de segurança de serviço de forma que ela seja identificável pelos mesmos UPN e SPN.
Uma conta de usuário deve ser associada a apenas um SPN. Não defina vários SPNs para uma conta de usuário.
Ative de delegação no Microsoft Active Directory.
Você deve ativar a delegação para todas as contas de usuário com entidades de segurança de serviço usadas no domínio Informatica. No Serviço Microsoft Active Directory, defina a opção
Confiar neste usuário para delegação a qualquer serviço (apenas Kerberos)
para cada conta de usuário na qual você definir um SPN.
A autenticação delegada acontece quando um usuário é autenticado com um serviço e esse serviço usa as credenciais do usuário autenticado para se conectar a outro serviço. Como os serviços no domínio Informatica precisam se conectar a outros serviços para concluírem uma operação, o domínio Informatica requer que a opção de delegação esteja ativada no Microsoft Active Directory.
Use o utilitário ktpass para criar os arquivos keytab de entidades de segurança de serviço.
O Microsoft Active Directory fornece o utilitário ktpass para criar arquivos keytab. A Informatica oferece suporte à autenticação Kerberos somente no Microsoft Active Directory e certificou somente arquivos keytab criados com ktpass.
Os arquivos keytab de um nó devem estar disponíveis na máquina que o hospeda. Por padrão, os arquivos keytab são armazenados no seguinte diretório:
<diretório de instalação do Informatica>/isp/config/keys
. Durante a instalação, você pode especificar um diretório no nó para armazenar os arquivos keytab.
Quando você receber os arquivos keytab do administrador do Kerberos, copie-os para um diretório que possa ser acessado pela máquina onde você planeja instalar os serviços Informatica. Quando você executar o instalador da Informatica, especifique o local dos arquivos keytab. O instalador da Informatica copia os arquivos keytab para o diretório de arquivos keytab no nó Informatica.