目录

Search

  1. 前言
  2. 命令行程序和实用程序
  3. 安装和配置命令行实用程序
  4. 使用命令行程序
  5. 命令行程序的环境变量
  6. 使用 infacmd
  7. infacmd as 命令引用
  8. infacmd aud 命令引用
  9. infacmd autotune 命令引用
  10. Infacmd bg 命令参考
  11. infacmd ccps 命令引用
  12. infacmd cluster 命令引用
  13. infacmd cms 命令引用
  14. infacmd dis 命令引用
  15. Infacmd dis 查询
  16. infacmd dp 命令引用
  17. infacmd idp 命令引用
  18. infacmd edp 命令引用
  19. Infacmd es 命令参考
  20. infacmd ics 命令引用
  21. infacmd ipc 命令引用
  22. infacmd isp 命令引用
  23. infacmd ldm 命令引用
  24. infacmd mas 命令引用
  25. infacmd mi 命令引用
  26. infacmd mrs 命令引用
  27. infacmd ms 命令引用
  28. infacmd oie 命令引用
  29. infacmd ps 命令引用
  30. infacmd pwx 命令引用
  31. infacmd roh 命令引用
  32. infacmd rms 命令参考
  33. infacmd rtm 命令引用
  34. infacmd sch 命令参考
  35. infacmd search 命令引用
  36. infacmd sql 命令引用
  37. infacmd tdm 命令引用
  38. infacmd tools 命令引用
  39. infacmd wfs 命令引用
  40. infacmd ws 命令引用
  41. infacmd xrf 命令引用
  42. infacmd 控制文件
  43. infasetup 命令引用
  44. pmcmd 命令引用
  45. pmrep 命令引用
  46. 使用 filemanager
  47. 处理 pmrep 文件

SwitchToKerberosMode

SwitchToKerberosMode

将 Informatica 域配置为使用 Kerberos 身份验证。
SwitchToKerberosMode 命令使用以下语法:
SwitchToKerberosMode <-administratorName|-ad> administrator_name <-ServiceRealmName|-srn> realm_name_of_node_spn <-UserRealmName|-urn> realm_name_of_user_spn [<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE]
下表介绍了
infasetup
SwitchToKerberosMode 选项和参数:
选项
参数
说明
-administratorName
-ad
administrator_name
必需。在配置 Kerberos 身份验证时创建的域管理员帐户的用户名。指定 Active Directory 中存在的帐户的名称。
配置 Kerberos 身份验证后,此用户包含在该命令创建的
_infaInternalNamespace
安全域中。
如果域使用单个 Kerberos 域验证用户身份,请指定 samAccount 名称。
如果域使用 Kerberos 跨域身份验证,请指定完全限定用户主体名称,包括域名。例如:
sysadmin@COMPANY.COM
-ServiceRealmName
-srn
realm_name_of_node_spn
必需。域在验证用户身份时使用的 Kerberos 域的名称。域名必须采用大写形式,且区分大小写。
要配置 Kerberos 跨域身份验证,请指定域在验证用户身份时使用的每个 Kerberos 域的名称,用逗号分隔。例如:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
在域名称前使用星号作为通配符,将具有此名称的所有域包含在内。例如,指定以下值可包含具有 EAST.COMPANY.COM 名称的所有域:
*EAST.COMPANY.COM
-UserRealmName
-urn
realm_name_of_user_spn
必需。域在验证用户身份时使用的 Kerberos 域的名称。域名必须采用大写形式,且区分大小写。
要配置 Kerberos 跨域身份验证,请指定域在验证用户身份时使用的每个 Kerberos 域的名称,用逗号分隔。例如:
COMPANY.COM,EAST.COMPANY.COM,WEST.COMPANY.COM
在域名称前使用星号作为通配符,将具有此名称的所有域包含在内。例如,指定以下值可包含具有 EAST.COMPANY.COM 名称的所有域:
*EAST.COMPANY.COM
SPNShareLevel
-spnSL
SPNShareLevel
PROCESS|NODE]
可选。为域指示服务主体级别。将属性设置为以下级别之一:
  • 进程。域要求每一节点和节点上的每项服务具有唯一服务主体名称 (SPN) 和 keytab 文件。每一节点所需的 SPN 和 keytab 文件数量取决于节点上运行的服务进程数量。建议针对生产域使用此选项。
  • 节点。域对节点和节点上运行的所有服务使用一个 SPN 和 keytab 文件。此选项针对节点上的所有 HTTP 进程也需要单独的 SPN 和 keytab 文件。建议针对测试和开发域使用此选项。建议针对测试和开发域使用此选项。
默认为进程。