Manuale di Sun Enterprise Authentication Mechanism

Nomi principali

Ogni ticket è identificato da un nome principale. Il nome principale può identificare un utente o un servizio. Qui di seguito sono mostrati alcuni esempi di diversi nomi principali.

Tabella 7-4 Esempi di nomi principali

Nome principale 

Descrizione 

root/torino.spa.it@SPA.IT

Nome principale associato all'account root su un client NFS. Il nome principale root è necessario per le attivazioni NFS autenticate.

host/torino.spa.it@SPA.IT

Nome principale usato dalle applicazioni basate su Kerberos (klist e kprop, ad esempio) e dai servizi basati su Kerberos (come ftp e telnet). Viene detto nome principale host o di servizio.

nome_utente@SPA.IT

Nome principale di un utente. 

nome_utente/admin@SPA.IT

Nome principale admin che può essere usato per amministrare il database del KDC.

ftp/torino.spa.it@SPA.IT

Nome principale usato dal servizio ftp. Può essere usato al posto di un nome principale host.

K/M@SPA.IT

Nome principale della chiave master. Vi è un nome principale di questo tipo associato ad ogni KDC master. 

kadmin/history@SPA.IT

Nome principale che include una chiave usata per conservare le password già utilizzate per altri nomi principali. Vi è un nome principale di questo tipo associato ad ogni KDC master. 

kadmin/kdc1.spa.it@SPA.IT

Nome principale per il KDC master che consente l'accesso al KDC mediante kadmind.

changepw/kdc1.spa.it@SPA.IT

Nome principale per il KDC master che consente l'accesso al KDC durante la modifica delle password. 

krbtgt/SPA.IT@SPA.IT

Nome principale usato durante la generazione di un TGT.