目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 命令行特权和权限
  14. 自定义角色
  15. 密码套件默认列表

Kerberos 概览

Kerberos 概览

Kerberos 为计算机网络身份验证协议,可确保 Informatica 客户端、节点和服务通过网络进行通信时彼此间连接的安全性。
Kerberos 身份验证去除了 Informatica 本地帐户,而且无需针对域将用户凭据传递到 LDAP 服务器。当您在某个域中启用 Kerberos 身份验证后,Informatica 客户端将使用在 Windows 身份验证过程中创建的 Kerberos 票证登录到在该域中运行的 Informatica 服务。
您可以在运行于 Windows 网络上的域中启用 Kerberos 身份验证。该网络必须使用 Microsoft Active Directory 域服务 (AD DS) 作为 Kerberos 主体数据库。
要在 Informatica 域中启用 Kerberos 身份验证,请执行以下步骤:
准备启用 Kerberos 身份验证。
在启用 Kerberos 身份验证之前,必须完成多项任务。必须完成的任务如下所述:
  • 创建 Kerberos 配置文件。
  • 为 Active Directory 中的 Kerberos 主体用户创建帐户。
  • 生成服务主体名称 (SPN) 和 keytab 格式。
  • 创建用于对网络中的用户和服务进行身份验证的 keytab 文件。
在 Informatica 域中启用 Kerberos 身份验证。
您可以在安装 Informatica 服务时在 Informatica 域中启用 Kerberos 身份验证,也可以在安装完服务后启用 Kerberos 身份验证。如果不在安装过程中启用 Kerberos 身份验证,您可以使用 Informatica 命令行程序将域配置为使用 Kerberos 身份验证。
在 Informatica 节点和客户端主机上启用 Kerberos 身份验证。
在域中启用 Kerberos 后,将 Kerberos 配置文件复制到域中的每个节点以及每个 Informatica 客户端主机。还需配置 Web 浏览器以访问 Informatica Web 应用程序。
启用 Informatica 用户以使用 Kerberos 身份验证。
启用 Kerberos 身份验证后,将 Active Directory 中的 Informatica 用户导入到包含 Kerberos 用户帐户的 LDAP 安全域。还必须将本地用户帐户的组、角色、特权和权限迁移到 LDAP 安全域中的用户帐户。