Manuale di Sun Enterprise Authentication Mechanism

Creare un nuovo nome principale

Dopo la descrizione della procedura è presentato un esempio della stessa operazione dalla riga di comando.

  1. Se necessario, avviare l'Amministrazione SEAM.

    Per maggiori dettagli, vedere "Avviare l'Amministrazione SEAM".


    Nota -

    Se si sta creando un nuovo nome principale che potrebbe richiedere nuovi criteri, i nuovi criteri dovranno essere creati prima della creazione del nome principale. Vedere "Creare nuovi criteri".


  2. Fare clic sulla scheda "Nomi principali".

  3. Fare clic su Crea.

    Viene aperta la finestra "Informazioni sul nome principale" contenente alcuni degli attributi del nome principale.

  4. Specificare un nome principale e una password.

    Sia il nome principale che la password sono obbligatori.

  5. Specificare i valori per gli attributi del nome principale e fare clic su Avanti per specificare altri attributi.

    Le informazioni sugli attributi sono visualizzate in tre finestre. Per ottenere informazioni sui vari attributi di ogni finestra, scegliere "Guida contestuale" dal menu Guida. Oppure, per avere una descrizione di tutti gli attributi dei nomi principali, vedere "Descrizione delle finestre dell'Amministrazione SEAM".

  6. Fare clic su Salva per salvare il nome principale, oppure su Fatto nell'ultima finestra.

  7. Se necessario, configurare i privilegi di amministrazione di Kerberos per il nuovo nome principale nel file /etc/krb5/kadm5.acl.

    Per maggiori dettagli, vedere "Modificare i privilegi di amministrazione Kerberos".

Esempio: Creazione di un nuovo nome principale

L'esempio seguente mostra la finestra "Informazioni sul nome principale" durante la creazione di un nuovo nome principale di nome test. I criteri sono correntemente impostati su prova1.

Graphic

Esempio: Creazione di un nuovo nome principale (riga di comando)

L'esempio seguente utilizza il comando add_principal di kadmin per creare un nuovo nome principale di nome test. I criteri associati al nome principale sono impostati su prova1.


kadmin: add_principal -policy prova1 test
Inserire la password per il nome principale "test@SPA.IT": <inserire la password>
Reinserire la password per il nome principale "test@SPA.IT":  <reinserire la password>
Nome principale "test@SPA.IT" creato.
kadmin: quit