Manuale di Sun Enterprise Authentication Mechanism

Mappa delle operazioni di configurazione di SEAM

Alcune parti del processo di configurazione dipendono da altre e devono essere eseguite in un ordine specifico. Molte di queste procedure configurano servizi che sono necessari per l'uso di SEAM. Altre procedure sono indipendenti, e possono essere eseguite al momento appropriato. La tabella seguente indica l'ordine consigliato per l'installazione di SEAM.

Tabella 3-1 Prime operazioni: Ordine di configurazione di SEAM

Operazione 

Descrizione 

Per istruzioni, vedere... 

1. Pianificare l'installazione di SEAM 

 Considerare i problemi di configurazione e prendere le relative decisioni prima di iniziare il processo di installazione del software.Capitolo 2

2. (Opzionale) Installare NTP 

 Perché SEAM funzioni correttamente, gli orologi di tutti i sistemi del settore devono essere sincronizzati."Sincronizzazione degli orologi tra i KDC e i client SEAM"

3. (Opzionale) Eseguire la procedura di preconfigurazione di SEAM 

 Per facilitare l'installazione di un sito con molti host, è possibile eseguire questa procedura per memorizzare gran parte delle informazioni di installazione su un server NFS. Queste informazioni potranno poi essere usate durante l'installazione.Note sul prodotto e sull'installazione di SEAM

4. Configurare il server KDC master 

 Procedura per configurare e creare il server KDC master e il database per un settore."Configurare un KDC master"

5. (Opzionale) Configurare un server KDC slave 

 Procedura per configurare e creare un server KDC slave per un settore."Configurare un KDC slave"

6. (Opzionale) Rafforzare la sicurezza sui server KDC 

 Procedura per prevenire le violazioni della sicurezza sui server KDC."Limitare l'accesso ai server KDC"

7. (Opzionale) Configurare i server KDC intercambiabili 

 Procedura per facilitare l'interscambio tra il KDC master e un KDC slave."Configurare un KDC slave come sistema di backup"

Una volta completate le procedure richieste, si potranno eseguire all'occorrenza le operazioni seguenti.

Tabella 3-2 Operazioni successive: Altre procedure per SEAM

Operazione 

Descrizione 

Per istruzioni, vedere... 

Configurare l'autenticazione tra un settore e l'altro 

 Procedura per abilitare la comunicazione tra un settore e l'altro."Configurazione dell'autenticazione tra settori"

Configurare i server di applicazioni SEAM 

Procedura per abilitare un server al supporto di servizi come ftp, telnet e rsh usando l'autenticazione Kerberos."Configurazione dei server di applicazioni di rete SEAM"

Configurare i client SEAM 

 Procedura per abilitare un client all'uso dei servizi SEAM."Configurazione dei client SEAM"

Configurare un server NFS SEAM 

 Procedura per abilitare un server alla condivisione di un file system richiedendo l'autenticazione Kerberos."Configurazione dei server NFS SEAM"

Rafforzare la sicurezza su un server di applicazioni 

 Procedura per rafforzare la sicurezza di un server di applicazioni restringendo l'accesso alle sole transazioni autenticate."Abilitare solo le applicazioni basate su Kerberos"