Documentation Home
> Guide du mécanisme d'authentification pour l'entreprise de Sun
Guide du mécanisme d'authentification pour l'entreprise de Sun
Book Information
Préface
Chapitre 1 SEAM - Introduction
Qu'est-ce que SEAM ?
Comment SEAM fonctionne-t-il ?
Authentification initiale : le ticket d'octroi de tickets
Authentifications subséquentes
Commandes SEAM
Principaux
Secteurs
Secteurs et serveurs
Services de sécurité
Composantes de SEAM
Chapitre 2 Planification de SEAM
Décisions de configuration de SEAM
Secteurs
Noms de secteur
Nombre de secteurs
Hiérarchie des secteurs
Mappage de noms d'hôte dans des secteurs
Noms de principal de client et de service
Ports du KDC et des services Admin
KDC esclaves
Propagation de la base de données
Synchronisation des horloges
Procédure de préconfiguration de SEAM
Chapitre 3 Configuration de SEAM
Mappage des tâches de configuration de SEAM
Configuration des serveurs KDC
Comment configurer un KDC maître
Comment configurer un KDC esclave
Configuration de l'authentification intersecteur
Comment établir une authentification intersecteur hiérarchique
Comment établir l'authentification intersecteur directe
Configuration des serveurs d'applications réseau SEAM
Comment configurer un serveur d'applications réseau SEAM
Configuration des serveurs NFS SEAM
Comment configurer des serveurs NFS SEAM
Comment changer le mécanisme dorsal pour la table gsscred
Comment créer une table des justificatifs d'identité
Comment ajouter une entrée unique à la table des justificatifs d'identité
Exemple--Changement d'une entrée unique dans la table des justificatifs d'identité
Comment configurer un environnement NFS sécuritaire avec de multiples modes de sécurité Kerberos
Exemple--Partage d'un système de fichiers avec un mode de sécurité Kerberos
Exemple--Partage d'un système de fichiers avec de multiples modes de sécurité Kerberos
Configuration des clients SEAM
Comment configurer un client SEAM
Configuration de l'authentification de superutilisateur pour le montage des systèmes de fichiers NFS
Synchronisation des horloges des KDC et des clients SEAM
Comment configurer un serveur NTP
Comment configurer un client NTP
Permutation de KDC maître et esclave
Comment configurer un KDC esclave permutable
Comment permuter des KDC maître et esclave
Administration de la base de données Kerberos
Sauvegarde et propagation de la base de données Kerberos
Le fichier kpropd.acl
La commande kprop_script
Comment sauvegarder la base de données Kerberos
Exemple--Sauvegarde de la base de données Kerberos
Comment restaurer la base de données Kerberos
Exemple--Restauration de la base de données Kerberos
Comment propager manuellement la base de données Kerberos vers les KDC esclaves
Configuration de la propagation en parallèle
Comment configurer la propagation en parallèle
Exemple -- Configuration de la propagation en parallèle
Administration du fichier de réserve
Comment supprimer un fichier de réserve
Augmentation de la sécurité
Comment activer uniquement les applications compatibles Kerberos
Comment limiter l'accès aux serveurs KDC
Chapitre 4 Messages d'erreur et dépannage de SEAM
Messages d'erreur de SEAM
Messages d'erreur relatifs à l'outil d'administration de SEAM
Messages d'erreur communs de SEAM (A-M)
Messages d'erreur communs de SEAM (N-Z)
Dépannage de SEAM
Problèmes relatifs au format du fichier krb5.conf
Problèmes de propagation de la base de données Kerberos
Problèmes de montage d'un système de fichiers NFS compatible Kerberos
Problèmes d'authentification en tant que superutilisateur
Chapitre 5 Administration des principaux et des politiques
Administration des principaux et des politiques
Outil d'administration SEAM
Équivalences de ligne de commande pour l'outil d'administration SEAM
Fichiers modifiés par l'outil d'administration SEAM
Fonctions d'impression et d'aide en ligne de l'outil d'administration SEAM
Listes de grande taille dans l'outil d'administration SEAM
Comment démarrer l'outil d'administration SEAM
Administration des principaux
Tableau des tâches d'administration des principaux
Création automatique de nouveaux principaux
Comment afficher la liste des principaux
Exemple--Affichage de la liste des principaux (ligne de commande)
Comment afficher les attributs d'un principal
Exemple--Affichage des attributs d'un principal
Exemple--Affichage des attributs d'un principal (ligne de commande)
Comment créer un nouveau principal
Exemple--Création d'un nouveau principal
Exemple--Création d'un nouveau principal (ligne de commande)
Comment dupliquer un principal
Comment modifier un principal
Exemple--Modification du mot de passe d'un principal (ligne de commande)
Comment supprimer un principal
Exemple--Suppression d'un principal (ligne de commande)
Comment définir des valeurs par défaut pour la création de nouveaux principaux
Comment modifier les privilèges d'administration Kerberos
Exemple--Modification des privilèges d'administration Kerberos
Administration des politiques
Tableau des tâches d'administration des politiques
Comment afficher la liste des politiques
Exemple--Affichage de la liste des politiques (ligne de commande)
Comment afficher les attributs d'une politique
Exemple--Affichage des attributs d'une politique
Exemple--Affichage des attributs d'une politique (ligne de commande)
Comment créer une nouvelle politique
Exemple--Création d'une nouvelle politique
Exemple--Création d'une nouvelle politique (ligne de commande)
Comment dupliquer une politique
Comment modifier une politique
Exemple--Modification d'une politique (ligne de commande)
Comment supprimer une politique
Exemple--Suppression d'une politique (ligne de commande)
Référence de l'outil d'administration SEAM
Description des panneaux de l'outil d'administration SEAM
Utilisation de l'outil d'administration SEAM avec les privilèges d'administration Kerberos restreints
Administration des tables de clés
Tableau des tâches d'administration des tables de clés
Comment ajouter un principal de service à une table de clés
Exemple--Ajout d'un principal de service à une table de clés
Comment supprimer un principal de service d'une table de clés
Exemple--Suppression d'un principal de service d'une table de clés
Comment afficher la liste de clés (principaux) d'une table de clés
Exemple--Affichage de la liste de clés (principaux) d'une table de clés
Comment désactiver temporairement l'authentification pour un service sur un hôte
Exemple--Désactivation temporaire d'un service sur un hôte
Chapitre 6 Utilisation de SEAM
Gestion des tickets
Devez-vous vous préoccuper des tickets ?
Comment créer un ticket
Exemple -- Création d'un ticket
Comment afficher les tickets
Exemple -- Affichage de tickets
Comment détruire des tickets
Gestion des mots de passe
Conseils pour le choix d'un mot de passe
Changement de votre mot de passe
Exemples -- Changement de votre mot de passe
Accorder l'accès à votre compte
Exemple -- Utilisation du fichier .k5login
Commandes de SEAM
Aperçu des commandes compatibles Kerberos
Transfert de tickets avec les options -f et -F
Exemples -- Utilisation de commandes compatibles Kerberos
Exemple -- Utilisation des options -a, -f et -x avec telnet
Exemple -- Utilisation de rlogin avec l'option -F
Exemple -- Définition du niveau de protection dans ftp
Chapitre 7 Référence SEAM
Fichiers SEAM
Fichier de configuration du module d'authentification enfichable
Commandes de SEAM
Modifications apportées à la commande share
Démons de SEAM
Terminologie SEAM
Terminologie propre à l'authentification
Types de tickets
Durée de vie des tickets
Noms de principal
Comment fonctionne le système d'authentification
Accès à un service avec SEAM
Obtention d'un justificatif d'identité pour le service d'octroi de tickets
Obtention d'un justificatif d'identité pour un serveur
Obtention de l'accès à un service particulier
Utilisation de la table gsscred
Mécanisme à sélectionner pour la table gsscred
Chapitre 8 Programmation réseau sécurisée avec RPCSEC_GSS
Types de sécurité
La sécurité avant RPCSEC_GSS
Intégrité et confidentialité : l'API GSS
L'API RPCSEC_GSS
Sous-programmes RPCSEC_GSS
Création d'un contexte
Changement de valeurs et destruction d'un contexte
Nom de principal
Définition des noms de principal de serveurs
Création de noms de principal de clients
Libération de noms de principal
Réception de justificatifs d'identité au serveur
Cookies
Rappels
Taille maximale des données
Fonctions diverses
Fichiers connexes
La table gsscred
/etc/gss/qop et /etc/gss/mech
Glossaire
Index
Nombres et symboles
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
X
© 2010, Oracle Corporation and/or its affiliates