Sun Guía de Sun Enterprise Authentication Mechanism

Nombres de clientes y de principales de servicio

Al utilizar SEAM, es preferible que los servicios de DNS ya estén configurados y en ejecución en todos los sistemas. Si se utiliza DNS, debe estar habilitado en todos los sistemas o en ninguno. Si está disponible DNS, el principal debe contener el nombre de dominio completo (FQDN) de cada sistema. Por ejemplo, si el nombre de sistema es puebla, el nombre de dominio de DNS es acme.com y el nombre de ámbito es ACME.COM, el nombre de principal para el sistema sería host/puebla.acme.com@ACME.COM. Los ejemplos de este manual utilizan el FQDN para cada sistema.

Para los nombres de los principales que incluyan el FQDN de un sistema, es importante hacer concordar la cadena que describe el nombre del dominio de DNS de /etc/resolv.conf. Esta cadena distingue entre mayúsculas y minúsculas. SEAM requiere que los nombres de dominio de DNS estén en minúsculas, de forma que al introducir el FQDN de un principal sólo se utilizan minúsculas.

SEAM puede ejecutarse sin servicios de DNS, pero no funcionarán algunas funciones clave, como la capacidad de comunicarse con otros ámbitos. Si no está configurado DNS, puede usarse un nombre de sistema para el nombre del ejemplar. En ese caso, el principal sería host/puebla@ACME.COM. Si se habilita DNS más adelante, deben suprimirse y sustituirse todos los principales de sistema en la base de datos de KDC.