Подключение к серверу базы данных Oracle с аутентификацией Kerberos

Как правило, все необходимые настройки нужно настраивать в Net Manager/ в sqlnet.ora, так как для использования ODBC требуется рабочее локальное имя службы, но алгоритм должен быть следующим:

  • Проверьте настройки в файле sqlnet.ora
  • Убедитесь, что в базе данных Oracle создан соответствующий пользователь
  • Проверьте настройки в файле krb5.conf
  • Проверьте подключение

  1. Прежде всего, необходимо настроить аутентификацию Kerberos на клиенте. Для этого мы рекомендуем следовать инструкции. Убедитесь, что в файле sqlnet.ora также имеются соответствующие строки в соответствии с инструкцией. Файл sqlnet.ora обновляется следующими записями в дополнение к любым необязательным параметрам, которые вы могли выбрать на предыдущем шаге:

    SQLNET.AUTHENTICATION_SERVICES=(KERBEROS5)
    SQLNET.AUTHENTICATION_KERBEROS5_SERVICE=kservice

    и

    SQLNET.KERBEROS5_CONF = C:\Temp\clientAdmin\kerberos\krb5.conf 
    SQLNET.KERBEROS5_CONF_MIT = TRUE

    Обратите внимание, что вместо kservice должно быть ваше собственное значение.

    SQLNET.KERBEROS5_CONF должен содержать путь к файлу krb5.conf, который может быть создан в соответствии с пунктом 19.4.2.1 Шаг 1A: Создание файлов конфигурации Kerberos клиента

  2. Выполните все шаги один за другим, включая создание пользователя (или пропустите, если он уже создан), получите начальный тикет.

  3. Затем убедитесь, что в файле tnsname.ora (по пути Oracle_home/network/admin) существует соответствующая запись подключения к вашему хосту Oracle. Также проверьте подключение к хосту через Net Manager в соответствии со скриншотом (выберите нужный TNS и нажмите кнопку Test Service слева): Kerberos_setting

  4. После всех проделанных шагов можно еще раз проверить соединение через sqlplus: Подключение к серверу базы данных Oracle с аутентификацией Kerberos.

После этого можно создать ODBC без учетных данных, так как они не требуются при подключении с помощью Kerberos.

В случае возникновения ошибок может помочь руководство по устранению неполадок: Настройка аутентификации Kerberos


Если у вас есть другие вопросы, пожалуйста, свяжитесь с нами: support@convertum.ru