SwitchToKerberosMode
将 Informatica 域配置为使用 Kerberos 身份验证。
SwitchToKerberosMode 命令使用以下语法:
SwitchToKerberosMode
<-administratorName|-ad> administrator_name
<-ServiceRealmName|-srn> realm_name_of_node_spn
<-UserRealmName|-urn> realm_name_of_user_spn
[<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE]
下表介绍了 infasetup SwitchToKerberosMode 选项和参数:
选项 | 参数 | 说明 |
---|
-administratorName -ad | administrator_name | 必需。选作默认管理员的用户的名称。 |
-ServiceRealmName -srn | realm_name_of_node_spn | 必需。Informatica 域服务所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -urn 值相同。 |
-UserRealmName -urn | realm_name_of_user_spn | 必需。Informatica 域用户所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -srn 值相同。 |
SPNShareLevel -spnSL | SPNShareLevel PROCESS|NODE] | 可选。为域指示服务主体级别。将属性设置为以下级别之一: - - 进程。域要求每一节点和节点上的每项服务具有唯一服务主体名称 (SPN) 和 keytab 文件。每一节点所需的 SPN 和 keytab 文件数量取决于节点上运行的服务进程数量。建议针对生产域使用此选项。
- - 节点。域对节点和节点上运行的所有服务使用一个 SPN 和 keytab 文件。此选项针对节点上的所有 HTTP 进程也需要单独的 SPN 和 keytab 文件。建议针对测试和开发域使用此选项。建议针对测试和开发域使用此选项。
默认为进程。 |