Sumário

Search

  1. Guia de introdução à instalação
  2. Antes de Instalar os Serviços
  3. Executar instalador de serviços
  4. Após instalar os serviços
  5. Instalação do Cliente Informatica
  6. Desinstalação
  7. Iniciando e Interrompendo Serviços Informatica
  8. Conectando-se a bancos de dados do UNIX ou Linux
  9. Conectando-se com Bancos de Dados no Windows
  10. Atualizando o Parâmetro DynamicSections de um Banco de Dados DB2

Instalação para PowerCenter

Instalação para PowerCenter

Criar os Nomes da Entidade do Serviço e os Arquivos de Keytab

Criar os Nomes da Entidade do Serviço e os Arquivos de Keytab

Depois que você gerar a lista de nomes de SPN e de arquivo keytab no formato da Informatica, envie uma solicitação para que o administrador do Kerberos adicione os SPNs ao banco de dados principal do Kerberos e crie os arquivos keytab.
Use as seguintes diretrizes ao criar o SPN e os arquivos keytab:
O nome da entidade de segurança do usuário (UPN) deve ser igual ao SPN.
Ao criar uma conta de usuário para a entidade de segurança de serviço, você deve definir o UPN com o mesmo nome que o SPN. Os serviços de aplicativo no domínio Informatica podem atuar como um serviço ou um cliente dependendo da operação. Você deve configurar a entidade de segurança de serviço de forma que ela seja identificável pelos mesmos UPN e SPN.
Uma conta de usuário deve ser associada a apenas um SPN. Não defina vários SPNs para uma conta de usuário.
Ative de delegação no Microsoft Active Directory.
Você deve ativar a delegação para todas as contas de usuário com entidades de segurança de serviço usadas no domínio Informatica. No Serviço Microsoft Active Directory, defina a opção
Confiar neste usuário para delegação a qualquer serviço (apenas Kerberos)
para cada conta de usuário na qual você definir um SPN.
A autenticação delegada acontece quando um usuário é autenticado com um serviço e esse serviço usa as credenciais do usuário autenticado para se conectar a outro serviço. Como os serviços no domínio Informatica precisam se conectar a outros serviços para concluírem uma operação, o domínio Informatica requer que a opção de delegação esteja ativada no Microsoft Active Directory.
Use o utilitário ktpass para criar os arquivos keytab de entidades de segurança de serviço.
O Microsoft Active Directory fornece o utilitário ktpass para criar arquivos keytab. A Informatica oferece suporte à autenticação Kerberos somente no Microsoft Active Directory e certificou somente arquivos keytab criados com ktpass.
Os arquivos keytab de um nó devem estar disponíveis na máquina que o hospeda. Por padrão, os arquivos keytab são armazenados no seguinte diretório:
<diretório de instalação do Informatica>/isp/config/keys
. Durante a instalação, você pode especificar um diretório no nó para armazenar os arquivos keytab.
Quando você receber os arquivos keytab do administrador do Kerberos, copie-os para um diretório que possa ser acessado pela máquina onde você planeja instalar os serviços Informatica. Quando você executar o instalador da Informatica, especifique o local dos arquivos keytab. O instalador da Informatica copia os arquivos keytab para o diretório de arquivos keytab no nó Informatica.