Go to main content
Oracle® Solaris 11.3 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2017 年 3 月
 
 

Oracle DSEE サーバー上で Kerberos 以外のオブジェクトクラス型に Kerberos 主体の属性を混在させる方法

この手順では、krbprincipalauxkrbTicketPolicyAux、および krbPrincipalName 属性が people オブジェクトクラスに関連付けられます。

    この手順では、次の構成パラメータを使用します。

  • Oracle DSEE Server = dsserver.example.com

  • ユーザー主体 = mre@EXAMPLE.COM

始める前に

root 役割になる必要があります。詳細は、Oracle Solaris 11.3 でのユーザーとプロセスのセキュリティー保護 の 割り当てられている管理権利の使用を参照してください。

  1. people オブジェクトクラスの各エントリを用意します。

    Oracle DSEE サーバー上で、この手順をエントリごとに繰り返します。

    cat << EOF | ldapmodify -h dsserver.example.com -D "cn=directory manager"
    dn: uid=mre,ou=people,dc=example,dc=com
    changetype: modify
    objectClass: krbprincipalaux
    objectClass: krbTicketPolicyAux
    krbPrincipalName: mre@EXAMPLE.COM
    EOF
  2. サブツリー属性をレルムコンテナに追加します。

    この例では、デフォルトの EXAMPLE.COM コンテナだけでなく、ou=people,dc=example,dc=com コンテナでも主体エントリを検索できるようにします。

    # kdb5_ldap_util -D "cn=directory manager" modify \
       -subtrees 'ou=people,dc=example,dc=com' -r EXAMPLE.COM
  3. (オプション) KDC レコードが DB2 内に格納されている場合は、DB2 エントリを移行します。
    1. DB2 エントリをダンプします。
      # kdb5_util dump > dumpfile
    2. データベースを LDAP サーバーにロードします。
      # kdb5_util load -update dumpfile
  4. (オプション) 主体属性を KDC に追加します。
    # kadmin.local -q 'addprinc mre'