目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

Kerberos 跨域身份验证

Kerberos 跨域身份验证

可以将 Informatica 域配置为使用 Kerberos 跨域身份验证。通过 Kerberos 跨域身份验证,一个 Kerberos 域中的 Informatica 客户端可以在另一个 Kerberos 域中的节点和应用程序服务上完成身份验证。
当将一个域配置为使用 Kerberos 跨域身份验证时,将每个 Kerberos 域的属性添加至 Kerberos 配置文件中。当运行 infasetup 命令以在域和域节点中启用 Kerberos 身份验证时,还要加上每个域的名称。
域用于进行 Kerberos 跨域身份验证的 Active Directory 服务器必须属于同一个 Active Directory 林。Active Directory 林是使用共同的全局目录、目录架构、逻辑结构和目录配置的一组 Active Directory 域。连接至全局目录以从 Active Directory 服务器将用户导入至 LDAP 安全域中。
要使用 Kerberos 跨域身份验证,林中的 Active Directory 服务器之间必须启用双向信任。