目录

Search

  1. 关于安全指南
  2. Informatica 安全简介
  3. 用户身份验证
  4. LDAP 身份验证
  5. Kerberos 身份验证
  6. Informatica Web 应用程序的 SAML 身份验证
  7. 域安全性
  8. Informatica Administrator 中的安全管理
  9. 用户和组
  10. 特权和角色
  11. 权限
  12. 审计报告
  13. 附录 , A: 命令行特权和权限
  14. 附录 , B: 自定义角色

在 Informatica 节点上启用 Kerberos

在 Informatica 节点上启用 Kerberos

在域中启用 Kerberos 后,必须将 Kerberos 配置文件复制到域中的每个节点。还必须配置 Web 浏览器以访问 Informatica Web 应用程序。
将 keytab 文件复制到每个节点上的以下目录:
<Informatica 安装目录>\isp\config\keys
您复制的 keytab 文件取决于是在节点级别还是进程级别启用 Kerberos 身份验证。

节点级别的 keytab 文件

将在节点级别生成的每个 keytab 文件复制到相应节点。
下表显示了每个 keytab 文件要复制到的节点:
Keytab 文件
在节点上的位置
<节点名称>.keytab
将每个文件复制到相应节点。
webapp_http.keytab
将每个文件复制到相应的网关节点。
ldapuser.keytab
将文件复制到每个网关节点。

进程级别的 keytab 文件

将在进程级别生成的每个 keytab 文件复制到相应节点。
下表显示了每个 keytab 文件要复制到的节点:
Keytab 文件
在节点上的位置
<节点名称>.keytab
将每个文件复制到相应节点。
webapp_http.keytab
将每个文件复制到相应的网关节点。
_AdminConsole.keytab
将每个文件复制到相应的网关节点。
<应用程序服务名称>.keytab
将每个文件复制到运行 Informatica 应用程序服务的相应节点。
ldapuser.keytab
将文件复制到每个网关节点。

配置 Web 浏览器以访问 Informatica Web 应用程序。

在 Microsoft Internet Explorer 和 Google Chrome 中,将 Informatica Web 应用程序(如 Analyst 工具)的 URL 添加到受信任站点列表。
如果使用 Chrome 版本 41 或更高版本,还必须设置AuthServerWhitelist 和 AuthNegotiateDelegateWhitelist 策略。