Handbok för Sun Enterprise Authentication Mechanism

Översikt över SEAM-konfigurering

Vissa delar av konfigureringsprocessen beror på andra delar och måste utföras i en viss ordning. Dessa är ofta procedurer som etablerar tjänster som behövs för att SEAM ska kunna användas. Andra åtgärder är oberoende och kan utföras när det passar bäst. Tabellen nedan visar ett förslag på ordning vid en SEAM-installation.

Tabell 3-1 De första stegen: Konfigurationsordning för SEAM

Uppgift 

Beskrivning 

Instruktioner finns i... 

1. Planera SEAM-installationen 

 Tänk igenom olika konfigureringsalternativ och bestäm vilka som ska gälla innan installationen påbörjas. Kapitel 2

2. (Valfritt) Installera NTP 

 För att SEAM ska fungera ordentligt måste alla systemklockor i användarkategorin vara synkroniserade. "Synkronisera klockor mellan KDC:er och SEAM-klienter"

3. (Valfritt) Kör förkonfigurerings-proceduren för SEAM 

 För att underlätta installation av en plats med många värdar, kan den här proceduren köras för att lagra en stor del av installationsinformationen på en NFS-server. Denna information kan sedan användas under installationen. Installations- och tilläggsinformation för SEAM

4. Konfigurera huvud-KDC-servern 

 Hur man konfigurerar och bygger huvud-KDC-servern och databasen för en användarkategori. "Så här konfigurerar du en huvud-KDC"

5. (Valfritt) Konfigurera en slav-KDC-server  

 Hur man konfigurerar och bygger en slav-KDC-servern för en användarkategori. "Så här konfigurerar du en slav-KDC"

6. (Valfritt) Förbättra säkerheten för KDC-servrar 

 Hur man förhindrar säkerhetsproblem för KDC-servrar. "Så här begränsar du åtkomsten för KDC-servrar"

7. (Valfritt) Konfigurera växlingsbara KDC-servrar 

 Genom att följa stegen i den här proceduren underlättas växling mellan huvud-KDC-servern och en slav-KDC-server. "Så här konfigurerar du en växlingsbar slav-KDC"

När de grundläggande stegen utförts kan följande procedurer användas vid behov.

Tabell 3-2 Nästa steg: Övriga SEAM-uppgifter

Uppgift 

Beskrivning 

Instruktioner finns i... 

Konfigurera verifiering mellan användarkategorier 

 Hur man möjliggör kommunikation mellan användarkategorier. "Konfigurera verifiering mellan användarkategorier"

Konfigurera SEAM-programservrar 

Hur man får servern att stödja tjänster som ftp, telnet och rsh med hjälp av Kerberos-verifiering. "Konfigurera nätverksprogramservrar för SEAM"

Konfigurera SEAM-klienter 

 Hur man konfigurerar en klient att använda SEAM-tjänster."Konfigurera SEAM-klienter"

Konfigurera en NFS-server för SEAM 

 Hur man konfigurerar en server till att dela ett filsystem som kräver Kerberos-verifiering. "Konfigurera NFS-servrar för SEAM"

Förbättra säkerheten hos en programserver  

 Hur man förbättrar säkerheten hos en programserver genom att begränsa åtkomsten till endast verifierade transaktioner. "Så här aktiverar du enbart Kerberos-anpassade program"