Manuale di Sun Enterprise Authentication Mechanism

Nomi principali di client e servizi

Quando si utilizza SEAM, è preferibile che i servizi DNS siano già configurati e in esecuzione su tutti gli host. Se si utilizza DNS, esso deve essere abilitato su tutti i sistemi o su nessuno. Se DNS è disponibile, il nome principale dovrebbe contenere il nome di dominio pienamente qualificato (FQDN) di ogni host. Ad esempio, se il nome host è torino, il nome del dominio DNS è spa.it e il nome del settore è SPA.IT, il nome principale per l'host dovrà essere host/torino.spa.it@SPA.IT. Gli esempi riportati in questo manuale usano l'FQDN per tutti gli host.

Per i nomi principali che includono l'FQDN di un host, è importante che la stringa che descrive il dominio DNS trovi corrispondenza in /etc/resolv.conf. Questa stringa fa distinzione tra maiuscole e minuscole. SEAM richiede che il nome del dominio DNS sia scritto a lettere minuscole, perciò nell'inserire l'FQDN per un nome principale vengono usate solo lettere minuscole.

SEAM può essere utilizzato senza i servizi DNS, ma in questo caso alcune funzionalità chiave, tra cui la possibilità di comunicare con altri settori, non sono disponibili. Se il DNS non è configurato, è possibile usare come istanza un semplice nome host. In questo caso, il nome principale sarà host/torino@SPA.IT. Se il DNS viene abilitato successivamente, tutti i nomi principali degli host devono essere eliminati e sostituiti nel database del KDC.