Sumário

Search

  1. Prefácio
  2. Parte   1: Guia de introdução à instalação
  3. Parte   2: Antes de Instalar os Serviços
  4. Parte   3: Executar instalador de serviços
  5. Parte   4: Após instalar os serviços
  6. Parte   5: Instalação do Cliente Informatica
  7. Parte   6: Desinstalação
  8. Apêndice A: Iniciando e Interrompendo Serviços Informatica
  9. Apêndice B: Conectando-se a bancos de dados do UNIX ou Linux
  10. Apêndice C: Conectando-se com Bancos de Dados no Windows
  11. Apêndice D: Atualizando o Parâmetro DynamicSections de um Banco de Dados DB2

Instalação para PowerCenter e Data Quality

Instalação para PowerCenter e Data Quality

Configurar o Arquivo de Configuração Kerberos

Configurar o Arquivo de Configuração Kerberos

O Kerberos armazena informações de configuração em um arquivo denominado
krb5.conf
. A Informatica exige que propriedades específicas sejam definidas no arquivo de configuração Kerberos para que o domínio Informatica possa usar a autenticação Kerberos corretamente. Você deve definir as propriedades no arquivo de configuração krb5.conf.
O arquivo de configuração contém as informações sobre o servidor Kerberos, incluindo o realm Kerberos e o endereço do KDC. Você pode solicitar que o administrador do Kerberos defina as propriedades no arquivo de configuração e envie uma cópia dele para você.
  1. Faça backup do arquivo krb5.conf antes de realizar qualquer alteração.
  2. Edite o arquivo krb5.conf.
  3. Na seção
    libdefaults
    , defina ou adicione as propriedades exigidas pela Informatica.
    A seguinte tabela lista os valores para os quais você deve definir propriedades na seção libdefaults:
    Parâmetro
    Valor
    default_realm
    Nome do realm de serviço para o domínio Informatica.
    Se você estiver integrando o domínio com um ambiente não nativo, configure a propriedade default_realm para ser igual à propriedade default_realm do cluster.
    encaminhável
    Permite que um serviço delegue credenciais de usuário do cliente para outro serviço. Defina esse parâmetro como True. O domínio Informatica exige que os serviços de aplicativo autentiquem as credenciais de usuário do cliente com outros serviços.
    default_tkt_enctypes
    Tipos de criptografia para a chave da sessão em TGTs (tíquetes de concessão de tíquete). Defina esse parâmetro somente se as chaves de sessão tiverem que usar tipos de criptografia específicos.
    udp_preference_limit
    Determina o protocolo que o Kerberos usa quando envia uma mensagem ao KDC. Defina udp_preference_limit = 1 para usar sempre o TCP. O domínio Informatica é compatível somente com o protocolo TCP. Se udp_preference_limit for definido como qualquer outro valor, o domínio Informatica poderá encerrar inesperadamente.
  4. Na seção
    realms
    , inclua o número de porta no endereço do KDC separado por dois-pontos.
    Por exemplo, se o endereço KDC for kerberos.example.com e o número de porta for 88, defina o parâmetro
    kdc
    da seguinte maneira:
    kdc = kerberos.example.com:88
  5. Salve o arquivo krb5.conf.
  6. Armazene o arquivo krb5.conf em um diretório acessível para a máquina onde você planeja instalar os serviços Informatica.
O seguinte exemplo mostra o conteúdo de um krb5.conf com as propriedades necessárias:
[libdefaults] default_realm = AFNIKRB.AFNIDEV.COM forwardable = true udp_preference_limit = 1 [realms] AFNIKRB.AFNIDEV.COM = { admin_server = SMPLKERDC01.AFNIKRB.AFNIDEV.COM kdc = SMPLKERDC01.AFNIKRB.AFNIDEV.COM:88 } [domain_realm] afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM .afnikrb.afnidev.com = AFNIKRB.AFNIDEV.COM
Para obter mais informações sobre o arquivo de configuração Kerberos, consulte a documentação da autenticação de rede Kerberos.