JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Solaris のシステム管理: セキュリティーサービス     Oracle Solaris 10 1/13 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I セキュリティーの概要

1.  セキュリティーサービス (概要)

パート II システム、ファイル、およびデバイスのセキュリティー

2.  マシンセキュリティーの管理 (概要)

3.  システムアクセスの制御 (タスク)

4.  デバイスアクセスの制御 (タスク)

5.  基本監査報告機能の使用方法 (タスク)

6.  ファイルアクセスの制御 (タスク)

7.  自動セキュリティー拡張ツールの使用 (タスク)

パート III 役割、権利プロファイル、特権

8.  役割と特権の使用 (概要)

9.  役割に基づくアクセス制御の使用 (タスク)

10.  役割によるアクセス制御 (参照)

11.  特権 (タスク)

12.  特権 (参照)

パート IV 暗号化サービス

13.  Oracle Solaris の暗号化フレームワーク (概要)

14.  Oracle Solaris の暗号化フレームワーク (タスク)

15.  Oracle Solaris 鍵管理フレームワーク

パート V 認証サービスと安全な通信

16.  認証サービスの使用 (タスク)

17.  PAM の使用

18.  SASL の使用

19.  Secure Shell の使用 (タスク)

20.  Secure Shell (参照)

パート VI Kerberos サービス

21.  Kerberos サービスについて

Kerberos サービスとは

Kerberos サービスの動作

初期認証: チケット認可チケット (TGT)

後続の Kerberos 認証

Kerberos リモートアプリケーション

Kerberos 主体

Kerberos レルム

Kerberos サーバー

Kerberos セキュリティーサービス

複数の Kerberos リリースのコンポーネント

Kerberos のコンポーネント

Solaris 10 5/08 リリースでの Kerberos の追加機能

Solaris 10 8/07 リリースでの Kerberos の追加機能

Solaris 10 6/06 リリースでの Kerberos の追加機能

Solaris 10 3/05 リリースでの Kerberos の拡張機能

Solaris 9 の Kerberos コンポーネント

SEAM 1.0.2 のコンポーネント

Solaris 8 の Kerberos コンポーネント

SEAM 1.0.1 のコンポーネント

SEAM 1.0 のコンポーネント

22.  Kerberos サービスの計画

23.  Kerberos サービスの構成 (タスク)

24.  Kerberos エラーメッセージとトラブルシューティング

25.  Kerberos 主体とポリシーの管理 (タスク)

26.  Kerberos アプリケーションの使用 (タスク)

27.  Kerberos サービス (参照)

パート VII Oracle Solaris での監査

28.  Oracle Solaris 監査 (概要)

29.  Oracle Solaris 監査の計画

30.  Oracle Solaris 監査の管理 (タスク)

31.  Oracle Solaris 監査 (参照)

用語集

索引

複数の Kerberos リリースのコンポーネント

Kerberos サービスのコンポーネントは、多数のリリースに組み込まれています。当初、Kerberos サービスと、Kerberos サービスをサポートするベースオペレーティングシステムへの変更は、“Sun Enterprise Authentication Mechanism” (SEAM) という製品名でリリースされました。SEAM 製品の大部分が Oracle Solaris ソフトウェアに組み込まれるようになると、SEAM リリースの内容は減りました。Oracle Solaris リリースで、SEAM 製品のすべての構成要素が組み込まれたので、SEAM 製品の必要性はなくなりました。SEAM という製品名は、歴史的な理由でドキュメント中に存在しています。

次の表は、各リリースに組み込まれているコンポーネントの一覧です。それぞれの製品リリースは、時系列で示しています。次のセクションでは、すべてのコンポーネントについて説明します。

表 21-1 Kerberos リリースの内容

リリース名
内容
Solaris Easy Access Server 3.0 の SEAM 1.0
Solaris 2.6 および Solaris 7 用の Kerberos サービスの完全リリース
Solaris 8 の Kerberos サービス
Kerberos クライアントソフトウェアのみ
Solaris 8 Admin Pack の SEAM 1.0.1
Solaris 8 用の Kerberos KDC とリモートアプリケーション
Solaris 9 の Kerberos サービス
Kerberos KDC とクライアントソフトウェアのみ
SEAM 1.0.2
Solaris 9 用の Kerberos リモートアプリケーション
Solaris 10 の Kerberos サービス
機能が拡張された Kerberos サービスの完全リリース

Kerberos のコンポーネント

MIT から提供される Kerberos V5 製品と同様に、Oracle Solaris Kerberos サービスには次の構成要素が含まれます。

さらに、Oracle Solaris Kerberos サービスには次の構成要素が含まれています。

Solaris 10 5/08 リリースでの Kerberos の追加機能

Solaris 10 5/08 リリースから、次のような拡張機能が使用できます。

Solaris 10 8/07 リリースでの Kerberos の追加機能

Solaris 10 8/07 リリースでは、MIT Kerberos V5 アプリケーションプログラミングインタフェース (krb5-api) がサポートされています。詳細は、libkrb5(3LIB) および krb5-config(1) のマニュアルページを参照してください。また、mit.edu にある MIT Kerberos V5 プロジェクトの Web ページも参照し、詳細ドキュメントが利用可能になった時点でそれらを入手してください。

krb5-api が使用可能になりましたが、GSS-API は独立したセキュリティーメカニズムであり、IETF 標準でもあるため、GSS-API を使ってネットワークの認証、完全性、プライバシを実現することを強くお勧めします。詳細は、libgss(3LIB) のマニュアルページを参照してください。

Solaris 10 6/06 リリースでの Kerberos の追加機能

Solaris 10 6/06 リリースから、ktkt_warnd デーモンは、資格の有効期限が近づいてきたとき、ユーザーに警告するだけでなく、資格を自動的に更新するようになりました。資格を自動的に更新するには、ユーザーがログインしている必要があります。

Solaris 10 3/05 リリースでの Kerberos の拡張機能

Oracle Solaris リリースに含まれる Kerberos の機能拡張は、次のとおりです。そのうちのいくつかは、以前の Software Express リリースで採用され、Solaris 10 Beta リリースで更新されたものです。

Solaris 9 の Kerberos コンポーネント

Solaris 9 には、リモートアプリケーションを除いて、「Kerberos のコンポーネント」のコンポーネントがすべて含まれています。

SEAM 1.0.2 のコンポーネント

SEAM 1.0.2 には、リモートアプリケーションが含まれています。SEAM 1.0 の構成要素のうちで、Solaris 9 リリースに組み込まれていないのはこれらのアプリケーションだけです。リモートアプリケーションのコンポーネントは次のとおりです。

Solaris 8 の Kerberos コンポーネント

Solaris 8 に含まれている Kerberos サービスはクライアント側の部分だけで、Kerberos サービスのコンポーネントの多くは含まれていません。Solaris 8 が動作するシステムであれば、SEAM 1.0.1 を別にインストールしなくても Kerberos クライアントとしては動作します。これらのクライアント機能を使用するには、Solaris Easy Access Server 3.0 または Solaris 8 Admin Pack、MIT ディストリビューション、あるいは Windows 2000 を使用する KDC をインストールする必要があります。チケットを配布するための構成済み KDC がないと、クライアント側のコンポーネントは十分に機能しません。このリリースには、次のコンポーネントが含まれています。

SEAM 1.0.1 のコンポーネント

SEAM 1.0.1 には、Solaris 8 に含まれていない SEAM 1.0 のコンポーネントがすべて含まれています。次のコンポーネントが含まれています。

SEAM 1.0 のコンポーネント

SEAM 1.0 リリースには、「Kerberos のコンポーネント」のすべての項目のほか、次の項目が含まれています。