Подключение к серверу базы данных Oracle с аутентификацией Kerberos
Как правило, все необходимые настройки нужно настраивать в Net Manager/ в sqlnet.ora, так как для использования ODBC требуется рабочее локальное имя службы, но алгоритм должен быть следующим:
- Проверьте настройки в файле sqlnet.ora
- Убедитесь, что в базе данных Oracle создан соответствующий пользователь
- Проверьте настройки в файле krb5.conf
- Проверьте подключение
-
Прежде всего, необходимо настроить аутентификацию Kerberos на клиенте. Для этого мы рекомендуем следовать инструкции. Убедитесь, что в файле sqlnet.ora также имеются соответствующие строки в соответствии с инструкцией. Файл sqlnet.ora обновляется следующими записями в дополнение к любым необязательным параметрам, которые вы могли выбрать на предыдущем шаге:
SQLNET.AUTHENTICATION_SERVICES=(KERBEROS5) SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=kserviceи
SQLNET.KERBEROS5_CONF = C:\Temp\clientAdmin\kerberos\krb5.conf SQLNET.KERBEROS5_CONF_MIT = TRUEОбратите внимание, что вместо kservice должно быть ваше собственное значение.
SQLNET.KERBEROS5_CONF должен содержать путь к файлу krb5.conf, который может быть создан в соответствии с пунктом 19.4.2.1 Шаг 1A: Создание файлов конфигурации Kerberos клиента
-
Выполните все шаги один за другим, включая создание пользователя (или пропустите, если он уже создан), получите начальный тикет.
-
Затем убедитесь, что в файле tnsname.ora (по пути Oracle_home/network/admin) существует соответствующая запись подключения к вашему хосту Oracle. Также проверьте подключение к хосту через Net Manager в соответствии со скриншотом (выберите нужный TNS и нажмите кнопку Test Service слева):

-
После всех проделанных шагов можно еще раз проверить соединение через sqlplus: Подключение к серверу базы данных Oracle с аутентификацией Kerberos.
После этого можно создать ODBC без учетных данных, так как они не требуются при подключении с помощью Kerberos.
В случае возникновения ошибок может помочь руководство по устранению неполадок: Настройка аутентификации Kerberos
Если у вас есть другие вопросы, пожалуйста, свяжитесь с нами: support@convertum.ru