

# 使用 Kerberos 身份验证连接到 Oracle
<a name="oracle-kerberos-connecting"></a>

这部分假定您已按[步骤 8：配置 Oracle 客户端](oracle-kerberos-setting-up.md#oracle-kerberos.setting-up.configure-oracle-client)中所述设置 Oracle 客户端。要使用 Kerberos 身份验证连接到 Oracle 数据库，请使用 Kerberos 身份验证类型登录。例如，在启动 Oracle SQL Developer 之后，请选择 **Kerberos 身份验证**作为身份验证类型，如下面的示例所示。

![\[在 Oracle SQL Developer 中显示新建/选择数据库连接对话框。Kerberos 身份验证复选框处于选中状态。\]](http://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/images/ora-kerberos-auth.png)


要通过 SQL\$1Plus 使用 Kerberos 身份验证连接到 Oracle，请执行以下操作：

1. 在命令提示符处，运行以下命令：

   ```
   kinit username
   ```

   将 *`username`* 替换为用户名，并在提示符下输入 Microsoft Active Directory 为用户存储的密码。

1. 打开 SQL\$1Plus，使用 Oracle 数据库实例的 DNS 名称和端口号连接。

   有关在 SQL\$1Plus 中连接到 Oracle 数据库实例的更多信息，请参阅[使用 SQL\$1Plus 连接到数据库实例](USER_ConnectToOracleInstance.SQLPlus.md)。

**提示**  
如果您使用的是原生 Windows 缓存，也可以在 sqlnet.ora 文件中将 `SQLNET.KERBEROS5_CC_NAME` 参数设置为 `OSMSFT://` 或 `MSLSA`，以便使用存储在 Microsoft Active Directory 中的凭证。