Sun Enterprise Authentication Mechanism Handbuch

Aufgabenübersicht für die SEAM-Konfiguration.

Manche Abschnitte des Konfigurationsprozesses hängen von anderen Abschnitten ab und müssen daher in einer bestimmten Reihenfolge durchgeführt werden. Diese Verfahren richten oft Services ein, die für die Verwendung von SEAM benötigt werden. Andere Verfahren hängen nicht von anderen ab und können daher je nach Erfordernis ausgeführt werden. Die Tabelle zeigt eine vorgeschlagene Reihenfolge einer SEAM-Installation.

Tabelle 3-1 Erste Schritte: Reíhenfolge der SEAM-Konfiguration

Aufgabe 

Beschreibung 

Anweisungen finden Sie unter ... 

1. Planen Sie Ihre SEAM-Installation 

 Überlegen Sie die Fragen der Konfiguration und treffen Sie entsprechende Entscheidungen, bevor Sie den Software-Installationsprozeß beginnen. Kapitel 2

2. (Optional) Installieren Sie NTP 

 Damit SEAM einwandfrei funktioniert, müssen die Uhren auf allen Systemen innerhalb des Bereichs synchronisiert werden. "Synchronisieren der Uhren zwischen KDCs und SEAM-Clients"

3. (Optional) Führen Sie die Vorkonfigurations-prozedur für SEAM aus 

 Um die Installation einer Site mit vielen Hosts einfacher zu gestalten, kann diese Prozedur ausgeführt werden, womit ein großer Teil der Installationsinformationen auf einem NFS-Server gespeichert wird. Diese Informationen können dann während der Installation benutzt werden. Hinweise zur Installation und Version von SEAM

4. Konfigurieren Sie den Master-KDC-Server 

 Schritte zum Konfigurieren und Erstellen des Master-KDC-Servers und der KDC-Datenbank für einen Bereich. "So wird ein Master-KDC konfiguriert"

5. (Optional) Konfigurieren Sie einen Slave-KDC-Server  

 Schritte zum Konfigurieren und Erstellen eines Slave-KDC-Servers für einen Bereich. "So wird ein Slave-KDC konfiguriert"

6. (Optional) Erhöhen Sie die Sicherheit auf den KDC-Servern 

 Schritte zur Vermeidung von Sicherheitsverletzungen auf KDC-Servern. "So schränken Sie den Zugriff für KDC-Server ein "

7. (Optional) Konfigurieren Sie austauschbare KDC-Server 

 Befolgen Sie die Schritte dieses Verfahrens, um das Austauschen von Master- und Slave-KDCs einfacher zu gestalten. "So wird ein austauschbares Slave-KDC konfiguriert "

Wenn die erforderlichen Schritte durchgeführt worden sind, können die folgenden Verfahren je nach Bedarf angewendet werden.

Tabelle 3-2 Nächste Schritte: Zusätzliche SEAM-Aufgaben

Aufgabe 

Beschreibung 

Anweisungen finden Sie unter ... 

Konfigurieren Sie die bereichsübergreifende Authentisierung 

 Schritte zum Aktivieren der Kommunikation von einem Bereich zum anderen. "Konfigurieren der bereichsübergreifenden Authentisierung"

Konfigurieren Sie SEAM-Anwendungsserver 

Schritte zum Aktivieren eines Servers für die Unterstützung von Services wie ftp , telnet und rsh mit Kerberos-Authentisierung. "Konfigurieren der SEAM Netzwerk-Anwendungsserver"

Konfigurieren von SEAM-Clients 

 Schritte zum Aktivieren eines Clients für die Verwendung von SEAM-Services."Konfigurieren von SEAM-Clients"

Konfigurieren Sie den SEAM NFS-Server 

 Schritte zum Aktivieren eines Servers für die Freigabe eines Dateisystems, das Kerberos-Authentisierung erfordert. "Konfigurieren von SEAM NFS-Servern"

Erhöhen Sie die Sicherheit auf einem Anwendungsserver  

 Schritte zur Erhöhung der Sicherheit auf einem Anwendungsserver, indem der Zugriff auf authentisierte Transaktionen eingeschränkt wird. "So aktivieren Sie nur die mit Kerberos ausgestatteten Anwendungen "