Sun Enterprise Authentication Mechanism 1.0.1 Handbuch

Aufgabenübersicht für die SEAM-Konfiguration.

Manche Abschnitte des Konfigurationsprozesses hängen von anderen Abschnitten ab und müssen daher in einer bestimmten Reihenfolge durchgeführt werden. Diese Verfahren richten oft Dienste ein, die für die Verwendung von SEAM benötigt werden. Andere Verfahren hängen nicht von anderen ab und können daher je nach Erfordernis ausgeführt werden. Die Tabelle zeigt eine vorgeschlagene Reihenfolge einer SEAM-Installation.

Tabelle 3-1 Erste Schritte: Reíhenfolge der SEAM-Konfiguration

Aufgabe 

Beschreibung 

Anweisungen finden Sie unter ... 

1. Planen Sie Ihre SEAM-Installation  

 Überlegen Sie die Fragen der Konfiguration und treffen Sie entsprechende Entscheidungen, bevor Sie den Software-Installationsprozess beginnen.Kapitel 2

2. (Optional) Installieren Sie NTP 

 Damit SEAM einwandfrei funktioniert, müssen die Uhren auf allen Systemen innerhalb des Bereichs synchronisiert werden."Synchronisieren der Uhren zwischen KDCs und SEAM-Clients"

3. (Optional) Führen Sie die Vorkonfigurations-prozedur für SEAM aus 

 Um die Installation einer Site mit vielen Hosts einfacher zu gestalten, kann diese Prozedur ausgeführt werden, womit ein großer Teil der Installationsinformationen auf einem NFS-Server gespeichert wird. Diese Informationen können dann während der Installation benutzt werden.Installations- und Versionshinweise zu SEAM

4. Konfigurieren Sie den Master-KDC-Server  

 Schritte zum Konfigurieren und Erstellen des Master-KDC-Servers und der KDC-Datenbank für einen Bereich."So wird ein Master-KDC konfiguriert"

5. (Optional) Konfigurieren Sie einen Slave-KDC-Server 

 Schritte zum Konfigurieren und Erstellen eines Slave-KDC-Servers für einen Bereich."So wird ein Slave-KDC konfiguriert"

6. (Optional) Erhöhen Sie die Sicherheit auf den KDC-Servern 

 Schritte zur Vermeidung von Sicherheitsverletzungen auf KDC-Servern."So schränken Sie den Zugriff für KDC-Server ein"

7. (Optional) Konfigurieren Sie austauschbare KDC-Server 

 Befolgen Sie die Schritte dieses Verfahrens, um das Austauschen von Master- und Slave-KDCs einfacher zu gestalten."So wird ein austauschbares Slave-KDC konfiguriert"

Wenn die erforderlichen Schritte durchgeführt worden sind, können die folgenden Verfahren je nach Bedarf angewendet werden.

Tabelle 3-2 Nächste Schritte: Zusätzliche SEAM-Aufgaben

Aufgabe 

Beschreibung 

Anweisungen finden Sie unter ... 

Konfigurieren Sie die bereichsübergreifende Authentisierung  

 Schritte zum Aktivieren der Kommunikation von einem Bereich zum anderen."Konfigurieren der bereichsübergreifenden Authentisierung"

Konfigurieren Sie SEAM-Anwendungsserver  

Schritte zum Aktivieren eines Servers für die Unterstützung von Diensten wie z. B. ftp, telnet und rsh unter Verwendung der Kerberos-Authentisierung."Konfigurieren der SEAM-Netzwerk-Anwendungsserver"

Konfigurieren von SEAM-Clients 

 Schritte zum Aktivieren eines Clients für die Verwendung von SEAM-Diensten."Konfigurieren von SEAM-Clients"

Konfigurieren Sie den SEAM NFS-Server 

 Schritte zum Aktivieren eines Servers für die Freigabe eines Dateisystems, das Kerberos-Authentisierung erfordert."Konfigurieren von SEAM NFS-Servern"

Erhöhen Sie die Sicherheit auf einem Anwendungsserver 

 Schritte zur Erhöhung der Sicherheit auf einem Anwendungsserver durch Einschränkung des Zugriffes auf authentisierte Transaktionen."So aktivieren Sie nur die mit Kerberos ausgestatteten Anwendungen"