powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка экземпляра с типом аутентификации KERBEROS
8 сообщений из 8, страница 1 из 1
Настройка экземпляра с типом аутентификации KERBEROS
    #36819674
Semen Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте всем!
Обстановка: Windows Server 2003, IBM DB2 WSE 8.2. На сервере уже работает один сервис DB2 с типом аутентификации SERVER. Попытался поднять и развернуть второй экземпляр с типом аутентификации KERBEROS.
Действия:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
db2icrt -s wse DB2S
db2 catalog local node DB2S instance DB2S
db2 terminate
db2 attach to DB2S
db2 update dbm cfg using AUTHENTICATION KERBEROS
db2 terminate
db2 attach to DB2S
db2 create db KRBDB

Вообщем, экземпляр создался, база тоже. Но при попытке коннекта к базе через процессор командной строки или центр управления вываливается ошибка
Код: plaintext
SQL30082N  Соединение не установлено из-за нарушения защиты. Код причины  17 " ("UNSUPPORTED FUNCTION"). SQLSTATE= 08001 
Соединение пытаюсь выполнить с того же сервера, где создан новый экземпляр. Что не так сделал?

С уважением, Семен Попов
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36819820
Mark Barinstein
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820335
Ivan Ivanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Semen Popov, я разговаривал с нашими секретчиками по вашей проблеме.
В etoken есть такая фича, что он может в «чужие» окна вводить пинкод, а отправлять на сервак пароль, только эти окна естественно нужно внести в его список. Таким образом вы можете продолжать работать по TCP не заморачиваясь. Пните секретчиков, пусть разберутся, если не получится, попытаю у своих. Удачи.
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820377
Semen Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mark BarinsteinSemen Popov,

Здравствуйте.

DB2 UDB security, Part 6: Configure Kerberos for authentication on DB2 UDB for Linux, UNIX, and Windows .На первый взгляд, это то, что нужно. Спасибо, Mark Barinstein.
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820379
Semen Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan IvanichSemen Popov, я разговаривал с нашими секретчиками по вашей проблеме.
В etoken есть такая фича, что он может в «чужие» окна вводить пинкод, а отправлять на сервак пароль, только эти окна естественно нужно внести в его список. Таким образом вы можете продолжать работать по TCP не заморачиваясь. Пните секретчиков, пусть разберутся, если не получится, попытаю у своих. Удачи.Спасибо, Ivan Ivanich. Но дело в том, что в программе я сам формирую строку коннекта и отправляю драйверу IBM DB2 ODBC Driver. Не понимаю, как eToken сможет отправить пароль серверу DB2 в обход меня? Или он будет удерживать свое соединение? Если он удерживает свое соединение, то тогда мне нужно знать его имя, чтобы работать из программы с созданным соединением.

И ещё. Я связывался с саппортом Aladdin-а (разработчиком eToken). Там меня опустили на землю. Сказали, что в eToken API нет возможности получить пароль пользователя из домена, даже, если пользователь введет логин и пинкод. Так что, все связанное с eToken для меня отпало. Может и рано опустил руки. Попробую пробить Ваше решение. А пока копаю в сторону Kerberos.
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820430
Ivan Ivanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
сейчас попытаю своих....
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820455
Ivan Ivanich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
в общем есть там такая утилита etoken SSO Template Manager (в меню найдёте), она позволяет создать темлейт на окошко ввода имени и пароля для прикладухи. То есть вы говорите ей ,что вот это поле имя, а вот это поле пароль (и вводите имя и пароль). Она запоминает и записывает на электронный ключ. В следующий раз когда это окошко появится вам достаточно будет ввести только имя и пинкод. Честно сказать у меня сейчас не до конца получилось, утилита всё поняла, сохранила темлейт, но всё равно после ввода пинкода окошко логина моё предложила. Видимо где-то что-то не докрутил.
...
Рейтинг: 0 / 0
Настройка экземпляра с типом аутентификации KERBEROS
    #36820490
Semen Popov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan Ivanichв общем есть там такая утилита etoken SSO Template Manager (в меню найдёте), она позволяет создать темлейт на окошко ввода имени и пароля для прикладухи. То есть вы говорите ей ,что вот это поле имя, а вот это поле пароль (и вводите имя и пароль). Она запоминает и записывает на электронный ключ. В следующий раз когда это окошко появится вам достаточно будет ввести только имя и пинкод. Честно сказать у меня сейчас не до конца получилось, утилита всё поняла, сохранила темлейт, но всё равно после ввода пинкода окошко логина моё предложила. Видимо где-то что-то не докрутил.
Спасибо. Озадачил своих. Тоже пошли разбираться.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка экземпляра с типом аутентификации KERBEROS
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]