Informatica Data Quality
- Informatica Data Quality 10.5.2
- 所有产品
SwitchToKerberosMode <-administratorName|-ad> administrator_name <-ServiceRealmName|-srn> realm_name_of_node_spn <-UserRealmName|-urn> realm_name_of_user_spn [<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE]
选项
| 参数
| 说明
|
---|---|---|
-administratorName
-ad
| administrator_name
| 必需。在配置 Kerberos 身份验证时创建的域管理员帐户的用户名。指定 Active Directory 中存在的帐户的名称。
配置 Kerberos 身份验证后,此用户包含在该命令创建的 _infaInternalNamespace 安全域中。
如果域使用单个 Kerberos 域验证用户身份,请指定 samAccount 名称。
如果域使用 Kerberos 跨域身份验证,请指定完全限定用户主体名称,包括域名。例如:
sysadmin@COMPANY.COM
|
-ServiceRealmName
-srn
| realm_name_of_node_spn
| 必需。域在验证用户身份时使用的 Kerberos 域的名称。域名必须采用大写形式,且区分大小写。
要配置 Kerberos 跨域身份验证,请指定域在验证用户身份时使用的每个 Kerberos 域的名称,用逗号分隔。例如:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
在域名称前使用星号作为通配符,将具有此名称的所有域包含在内。例如,指定以下值可包含具有 EAST.COMPANY.COM 名称的所有域:
*EAST.COMPANY.COM
|
-UserRealmName
-urn
| realm_name_of_user_spn
| 必需。域在验证用户身份时使用的 Kerberos 域的名称。域名必须采用大写形式,且区分大小写。
要配置 Kerberos 跨域身份验证,请指定域在验证用户身份时使用的每个 Kerberos 域的名称,用逗号分隔。例如:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
在域名称前使用星号作为通配符,将具有此名称的所有域包含在内。例如,指定以下值可包含具有 EAST.COMPANY.COM 名称的所有域:
*EAST.COMPANY.COM
|
SPNShareLevel
-spnSL
| SPNShareLevel
PROCESS|NODE]
| 可选。为域指示服务主体级别。将属性设置为以下级别之一:
默认为进程。
|