JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Guide d'administration système : Services de sécurité
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Contrôle de l'accès aux périphériques (tâches)

5.  Utilisation de l'outil de génération de rapports d'audit de base (tâches)

6.  Contrôle de l'accès aux fichiers (tâches)

7.  Utilisation d'Automated Security Enhancement Tool (Tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Contrôle d'accès basé sur les rôles (référence)

11.  Privilèges (tâches)

12.  Privilèges (référence)

Partie IV Services cryptographiques

13.  Structure cryptographique Oracle Solaris (présentation)

14.  Structure cryptographique Oracle Solaris (tâches)

15.  Structure de gestion des clés Oracle Solaris

Partie V Services d'authentification et communication sécurisée

16.  Utilisation des services d'authentification (tâches)

17.  Utilisation de PAM

18.  Utilisation de SASL

19.  Utilisation d'Oracle Solaris Secure Shell (tâches)

20.  Oracle Solaris Secure Shell (référence)

Partie VI Service Kerberos

21.  Introduction au service Kerberos

Description du service Kerberos

Fonctionnement du service Kerberos

Authentification initiale : le TGT

Authentifications Kerberos suivantes

Applications distantes Kerberos

Principaux Kerberos

Domaines Kerberos

Serveurs Kerberos

Services de sécurité Kerberos

Composants des différentes versions Kerberos

Composants Kerberos

Ajouts Kerberos dans la version  5/08 de Solaris 10

Ajouts Kerberos dans la version Solaris 10 8/07

Ajouts Kerberos dans la version 6/06 de Solaris10

Améliorations Kerberos dans la version 3/05 de Solaris10

Composants Kerberos dans la version Solaris 9

Composants SEAM 1.0.2

Composants Kerberos dans la version Solaris 8

Composants SEAM 1.0.1

Composants SEAM 1.0

22.  Planification du service Kerberos

23.  Configuration du service Kerberos (tâches)

24.  Messages d'erreur et dépannage de Kerberos

25.  Administration des principaux et des stratégies Kerberos (tâches)

26.  Utilisation des applications Kerberos (tâches)

27.  Service Kerberos (référence)

Partie VII Audit Oracle Solaris

28.  Audit Oracle Solaris (présentation)

29.  Planification de l'audit Oracle Solaris

30.  Gestion de l'audit Oracle Solaris (tâches)

31.  Audit Oracle Solaris (référence)

Glossaire

Index

Composants des différentes versions Kerberos

Les composants du service Kerberos ont été inclus dans de nombreuses versions. À l'origine, le service Kerberos et les modifications apportées au système d'exploitation de base pour la prise en charge du service Kerberos ont été distribués sous le nom du produit SEAM (Sun Enterprise Authentication Mecanism). À mesure que d'autres parties du produit SEAM ont été incluses dans le logiciel Oracle Solaris, le contenu de la version Oracle Solaris a diminué. Pour les versions Oracle Solaris, tous les éléments du produit SEAM sont inclus, de sorte que le produit SEAM n'est pas nécessaire. Le nom de produit SEAM figure dans la documentation pour des raisons historiques.

Le tableau suivant décrit les composants inclus dans chaque version. Les versions de produit sont répertoriées dans l'ordre chronologique. Tous les composants sont décrits dans les sections suivantes.

Tableau 21-1 Contenu de version Kerberos

Nom de version
Contenu
SEAM 1.0 dans Solaris Easy Access Server 3.0
Version complète du service Kerberos pour les versions Solaris 2.6 et 7
Service Kerberos dans la version Solaris 8
Logiciel client Kerberos uniquement
SEAM 1.0.1 dans Solaris 8 Admin Pack
KDC Kerberos et applications distantes pour la version Solaris 8
Service Kerberos dans la version Solaris 9
Fonctionnalité KDC et logiciel client uniquement
SEAM 1.0.2
Applications distantes Kerberos pour la version Solaris 9
Service Kerberos dans la version Solaris10
Version complète du service Kerberos avec améliorations

Composants Kerberos

Similaire à la distribution par MIT du produit Kerberos V5, le service Kerberos Oracle Solaris comprend les éléments suivants :

En outre, le service Kerberos Oracle Solaris inclut les éléments suivants :

Ajouts Kerberos dans la version  5/08 de Solaris 10

Ces améliorations sont disponibles à compter de la version 5/08 de Solaris 10 :

Ajouts Kerberos dans la version Solaris 10 8/07

L'API MIT Kerberos V5 (krb5-api) est prise en charge dans la version Solaris 10 8/07. Pour plus d'informations, reportez-vous aux pages de manuel libkrb5(3LIB) et krb5-config(1). Reportez-vous également aux pages web du projet MIT Kerberos V5 sur mit.edu pour obtenir une documentation plus détaillée dès qu'elle sera disponible.

Bien que krb5-api soit désormais disponible, Sun encourage vivement l'utilisation de GSS-API pour l'authentification réseau, ainsi que l'intégrité et la confidentialité, car GSS-API est un mécanisme de sécurité indépendant et une norme IETF. Pour plus d'informations, reportez-vous à la page de manuel libgss(3LIB).

Ajouts Kerberos dans la version 6/06 de Solaris10

Dans la version 6//06 de Solaris10, le démon ktkt_warnd peut renouveler automatiquement les informations d'identification, et pas uniquement avertir l'utilisateur de leur prochaine expiration. L'utilisateur doit être connecté pour que les informations d'identification soient renouvelées automatiquement.

Améliorations Kerberos dans la version 3/05 de Solaris10

Les améliorations suivantes de Kerberos sont incluses dans la version Oracle Solaris. Plusieurs améliorations ont été introduites dans les précédentes versions de Software Express et mises à jour dans les versions bêta de Solaris10.

Composants Kerberos dans la version Solaris 9

La version Solaris 9 comporte tous les composants inclus dans Composants Kerberos, à l'exception des applications distantes.

Composants SEAM 1.0.2

La version SEAM 1.0.2 inclut les applications distantes. Ces applications sont la seule partie de SEAM 1.0 qui n'ont pas été intégrées à la version Solaris 9. Les composants pour les applications distantes sont les suivants :

Composants Kerberos dans la version Solaris 8

La version Solaris 8 inclut uniquement les parties côté client du service Kerberos, de sorte que de nombreux composants ne sont pas inclus. Ce produit permet aux systèmes qui exécutent la version Solaris 8 de devenir des clients Kerberos sans devoir installer SEAM 1.0.1 séparément. Pour utiliser ces fonctionnalités, vous devez installer un KDC qui utilise Solaris Easy Access Server 3.0, l'Admin Pack Solaris 8, la distribution MIT ou Windows 2000. Les composants côté client ne sont pas utiles sans un KDC configuré pour distribuer les tickets. Les composants suivants sont inclus dans cette version :

Composants SEAM 1.0.1

La version 1.0.1 de SEAM inclut tous les composants de la version 1.0 de SEAM qui ne sont pas déjà inclus dans la version Solaris 8. Les composants sont les suivants :

Composants SEAM 1.0

La version 1.0 de SEAM comprend tous les éléments inclus dans Composants Kerberos, ainsi que les éléments suivants :