目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 命令行特权和权限
  14. 自定义角色
  15. 密码套件默认列表

Kerberos 身份验证

Kerberos 身份验证

您可以将 Informatica 域配置为使用 Kerberos 网络身份验证,以对网络中的用户和服务进行身份验证。
Kerberos 是一种网络身份验证协议,它使用票证对网络中服务和节点的访问进行身份验证。Kerberos 使用密钥分发中心 (KDC) 来验证用户和服务的身份,并向经过身份验证的用户帐户和服务帐户授予票证。在 Kerberos 协议中,用户和服务称为主体。KDC 具有一个数据库,其中包含主体以及用作身份证明的关联密钥。Kerberos 可以使用 LDAP 目录服务作为主体数据库。
要使用 Kerberos 身份验证,必须在使用 Kerberos 网络身份验证的网络上安装并运行 Informatica 域。Informatica 可以在使用 Kerberos 身份验证并将 Microsoft Active Directory 服务作为主体数据库的网络上运行。
可以将 Informatica 域配置为使用 Kerberos 跨域身份验证。通过 Kerberos 跨域身份验证,一个 Kerberos 域中的 Informatica 客户端可以在另一个 Kerberos 域中的节点和应用程序服务上完成身份验证。
Informatica 域需要 keytab 文件对域中的节点和服务进行身份验证,而无需通过网络传送密码。Keytab 文件包含服务主体名称 (SPN) 和关联的加密密钥。在 Informatica 域中创建节点和服务之前,请创建 keytab 文件。