Guide du mécanisme d'authentification pour l'entreprise de Sun

Noms de principal

Chaque ticket est identifié par un nom de principal. Ce nom peut identifier un utilisateur ou un service. Voici des exemples de noms de principal.

Tableau 7-4 Exemples de noms de principal

Nom de principal 

Description 

root/boston.acme.com@ACME.COM

Principal associé au compte racine sur un client NFS. On l'appelle principal racine et il est nécessaire à la réussite du montage NFS authentifié.

host/boston.acme.com@ACME.COM

Principal utilisé par les applications (telles klist et kprop) et les services compatibles Kerberos (tels que ftp et telnet). On l'appelle principal hôte ou de service.

nom_d'utilisateur@ACME.COM

Principal d'un utilisateur 

nom_d'utilisateur/admin@ACME.COM

Principal admin pouvant être utilisé pour administrer la base de données KDC

ftp/boston.acme.com@ACME.COM

Principal utilisé par le service ftp. Il peut être employé à la place d'un principal hôte.

K/M@ACME.COM

Principal de nom de la clé maîtresse. L'un d'eux est associé à chaque KDC maître. 

kadmin/history@ACME.COM

Principal comportant une clé permettant de maintenir un historique des mots de passe pour d'autres principaux. Il y en a un pour chaque KDC maître. 

kadmin/kdc1.acme.com@ACME.COM

Principal pour le serveur KDC maître donnant accès au KDC au moyen de kadmind

changepw/kdc1.acme.com@ACME.COM

Principal pour le serveur KDC maître donnant accès au KDC lors d'un changement de mot de passe 

krbtgt/ACME.COM@ACME.COM

Principal utilisé lors de la création d'un ticket d'octroi de tickets.