oracle home
Gestion de Kerberos et d'autres services d'authentification dans Oracle
®
Solaris 11.2
Quitter la vue de l'impression
Search Term
Portée de la recherche :
Ce document
Ensemble de la bibliothèque
» ...
Index K
Mis à jour : Septembre 2014
Gestion de Kerberos et d'autres services d'authentification dans Oracle
®
Solaris 11.2
Informations sur le document
Utilisation de la présente documentation
Bibliothèque de documentation du produit
Accès aux services de support Oracle
Commentaires
Chapitre 1 Utilisation de modules d'authentification enfichables
Nouveautés propres à l'authentication dans Oracle Solaris 11.2
Nouveautés dans PAM
Nouveautés dans Kerberos
A propos de PAM
Présentation de la structure PAM
Avantages de l'utilisation de PAM
Planification d'une configuration PAM propre à votre site
Affectation d'une stratégie PAM par utilisateur
Configuration de PAM
Création d'un fichier de configuration PAM propre à votre site
Ajout d'un module PAM
Assignation d'une stratégie PAM modifiée
Journalisation de rapports d'erreur PAM
Dépannage des erreurs de configuration PAM
Référence de configuration PAM
Fichiers de configuration PAM
Ordre de recherche de la configuration PAM
Syntaxe du fichier de configuration PAM
Superposition PAM
Exemple de superposition PAM
Modules de service PAM
Chapitre 2 A propos du service Kerberos
Description du service Kerberos
Fonctionnement du service Kerberos
Authentification initiale : le TGT
Authentifications Kerberos suivantes
Authetification Kerberos des tâches par lots
Kerberos, DNS et le service de noms
Composants Kerberos
Programmes réseau Kerberos
Principaux Kerberos
Domaines Kerberos
Serveurs Kerberos
Utilitaires Kerberos
Services de sécurité Kerberos
Types de chiffrement Kerberos
Algorithmes FIPS 140 et types de chiffrement Kerberos
Accès à des services à l'aide des informations d'identification et de connexion Kerberos
Obtention d'informations d'identification pour le service d'octroi de tickets
Obtention d'informations d'identification pour un serveur utilisant Kerberos
Obtention de l'accès à un service Kerberos donné
Différences notables entre Oracle Solaris Kerberos et MIT Kerberos
Chapitre 3 Planification du service Kerberos
Planification d'un déploiement Kerberos
Planification de domaines Kerberos
Noms de domaine Kerberos
Nombre de domaines Kerberos
Hiérarchie des domaines Kerberos
Mappage de noms d'hôtes avec des domaines Kerberos
Noms de client et de principal de service Kerberos
Synchronisation de l'horloge dans un domaine Kerberos
Types de chiffrement pris en charge dans Kerberos
Planification de KDC
Ports pour les services d'administration et le KDC
Nombre de KDC esclaves
Propagation de la base de données Kerberos
Options de configuration de KDC
Planification des clients Kerberos
Planification de l'installation automatique de clients Kerberos
Options de configuration du client Kerberos
Sécurité de connexion du client Kerberos
Services délégués de confiance dans Kerberos
Planification de l'usage par Kerberos des noms et des informations d'identification et de connexion UNIX
Mappage d'informations d'identification GSS avec des informations d'identification UNIX
Table gsscred
Migration automatique d'utilisateurs vers un domaine Kerberos
Chapitre 4 Configuration du service Kerberos
Configuration du service Kerberos
Configuration de services Kerberos supplémentaires
Configuration des serveurs KDC
Installation du package KDC
Configuration de Kerberos afin qu'il s'exécute en mode FIPS 140
Utilisation de kdcmgr pour configurer le KDC maître
Utilisation de kdcmgr pour configurer un KDC esclave
Configuration manuelle d'un KDC maître
Configuration manuelle d'un KDC esclave
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
Remplacement des clés TGS sur un serveur maître
Gestion d'un KDC sur un serveur d'annuaire LDAP
Association des attributs de principaux Kerberos dans un type de classe d'objet non Kerberos
Suppression d'un domaine d'un serveur d'annuaire LDAP
Configuration des clients Kerberos
Création d'un profil d'installation de client Kerberos
Configuration automatique d'un client Kerberos
Configuration interactive d'un client Kerberos
Connexion d'un client Kerberos à un serveur Active Directory
Configuration manuelle d'un client Kerberos
Désactivation de la vérification du ticket d'octroi de tickets
Accès à un système de fichiers NFS protégé par Kerberos en tant qu'utilisateur root
Configuration de la migration automatique des utilisateurs dans un domaine Kerberos
Renouvellement automatique de tous les tickets d'octroi de tickets
Configuration des serveurs d'application réseau Kerberos
Configuration d'un serveur d'application réseau Kerberos
Utilisation du service de sécurité générique avec Kerberos lors de l'exécution FTP
Configuration de serveurs NFS Kerberos
Configuration des serveurs NFS Kerberos
Création et modification d'une table d'informations d'identification
Mappage d'informations d'identification entre domaines
Configuration d'un environnement NFS sécurisé avec plusieurs modes de sécurité Kerberos
Configuration de l'exécution retardée pour l'accès aux services Kerberos
Configuration d'un hôte cron pour l'accès aux services Kerberos
Configuration de l'authentification inter-domaine
Etablissement de l'authentification inter-domaine hiérarchique
Etablissement de l'authentification inter-domaine directe
Synchronisation des horloges entre les KDC et les clients Kerberos
Echange d'un KDC maître et d'un KDC esclave
Configuration d'un KDC échangeable
Echange d'un KDC maître et d'un KDC esclave
Administration de la base de données Kerberos
Sauvegarde et propagation de la base de données Kerberos
Fichier kpropd.acl
Commande kprop_script
Sauvegarde de la base de données Kerberos
Restauration d'une sauvegarde de la base de données Kerberos
Conversion d'une base de données Kerberos après une mise à niveau du serveur
Reconfiguration d'un KDC maître pour l'utilisation de la propagation incrémentielle
Reconfiguration d'un KDC esclave pour l'utilisation de la propagation incrémentielle
Vérification de la synchronisation des serveurs KDC
Propagation manuelle de la base de données Kerberos aux KDC esclaves
Propagation manuelle de la base de données Kerberos à un KDC esclave
Configuration de la propagation parallèle pour Kerberos
Etapes de configuration d'une propagation parallèle
Administration du fichier stash pour la base de données Kerberos
Création, utilisation et stockage d'une nouvelle clé maître pour la base de données Kerberos
Renforcement de la sécurité des serveurs Kerberos
Restriction de l'accès aux serveurs KDC
Utilisation d'un fichier dictionnaire pour augmenter la sécurité de mot de passe
Chapitre 5 Administration des principaux et des stratégies Kerberos
Méthodes d'administration des principaux et des stratégies Kerberos
Automatisation de la création de principaux Kerberos
Interface graphique gkadmin
Administration des principaux Kerberos
Visualisation des principaux de Kerberos et leurs attributs
Création d'un principal Kerberos
Modification d'un principal Kerberos
Suppression d'un principal Kerberos
Duplication d'un principal Kerberos à l'aide de l'interface graphique gkadmin
Modification des privilèges d'administration Kerberos des principaux
Administration des stratégies Kerberos
Administration des fichiers keytab
Ajout d'un principal de service Kerberos dans un fichier keytab
Suppression d'un principal de service d'un fichier keytab.
Affichage des principaux dans un fichier Keytab
Désactivation temporaire d'un service Kerberos sur un hôte
Désactivation temporaire de l'authentification d'un service Kerberos sur un hôte
Chapitre 6 Utilisation des applications Kerberos
Gestion des tickets Kerberos
Création d'un ticket Kerberos
Affichage des tickets Kerberos
Destruction des tickets Kerberos
Gestion de mot de passe Kerberos
Changement de mot de passe
Connexions à distance dans Kerberos
Commandes utilisateur Kerberos
Chapitre 7 Référence de service Kerberos
Fichiers Kerberos
Commandes Kerberos
Démons Kerberos
Terminologie Kerberos
Terminologie spécifique à Kerberos
Terminologie spécifique à l'authentification
Types de tickets
Durée de vie des tickets
Noms de principaux Kerberos
Chapitre 8 Messages d'erreur et dépannage de Kerberos
Messages d'erreur Kerberos
Messages d'erreur Gkadmin, GUI
Messages d'erreur Kerberos courants (A-M)
Messages d'erreur Kerberos courants (N-Z)
Dépannage de Kerberos
Problèmes de numéros de version de clé
Problèmes avec le format du fichier krb5.conf
Problèmes de propagation de la base de données Kerberos
Problèmes de montage d'un système de fichiers NFS utilisant Kerberos
Problèmes liés à l'authentification en tant qu'utilisateur root
Observation du mappage d'informations d'identification GSS sur des informations d'identification UNIX
Utilisation de DTrace avec le service Kerberos
Chapitre 9 Utilisation de l'authentification simple et de la couche de sécurité
A propos de SASL
SASL (référence)
Plug-ins SASL
Variable d'environnement SASL
Options SASL
Chapitre 10 Configuration des services réseau d'authentification
A propos de RPC sécurisé
Services NFS et RPC sécurisé
Authentification Kerberos
Chiffrement DES avec NFS sécurisé
Authentification Diffie-Hellman et RPC sécurisé
Administration de l'authentification avec RPC sécurisé
Redémarrage du serveur de clé RPC sécurisé
Configuration d'une clé Diffie-Hellman pour un hôte NIS
Configuration d'une clé Diffie-Hellman pour un utilisateur NIS
Partage de fichiers NFS avec l'authentification Diffie-Hellman
Annexe A Sondes DTrace pour Kerberos
Sondes DTrace pour Kerberos
Définitions des sondes Kerberos DTrace
Structures d'arguments dans Kerberos
Informations des message Kerberos dans DTrace
Informations de connexion Kerberos dans DTrace
Fournisseur d'authentification des informations sur DTrace Kerberos
Glossaire de la sécurité
Index
Index Numéros et symboles
Index A
Index B
Index C
Index D
Index E
Index F
Index G
Index H
Index I
Index K
Index L
Index M
Index N
Index O
Index P
Index R
Index S
Index T
Index U
Index V
Index W
Langue :
Français
K
kdb5_util
, commande
Description
Commandes Kerberos
kadm5.acl
Fichier
Entrée de KDC maître
Echange d'un KDC maître et d'un KDC esclave
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
Configuration manuelle d'un KDC maître
kadm5.acl
, fichier
Description
Fichiers Kerberos
Format d'entrées
Modification des privilèges d'administration Kerberos des principaux
Nouveaux principaux et
Duplication d'un principal Kerberos à l'aide de l'interface graphique gkadmin
Création d'un principal Kerberos
kadmin.local
Commande
Ajout de principaux d'administration
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
kadmin.local
, commande
Automatisation de la création de principaux
Automatisation de la création de principaux Kerberos
Description
Commandes Kerberos
kadmin.log
, fichier
Description
Fichiers Kerberos
kadmin
Commande
Création
host
Principal
Configuration manuelle d'un KDC maître
kadmin
, commande
CLI pour Kerberos
Méthodes d'administration des principaux et des stratégies Kerberos
Création d'un nouveau principal
Création d'un principal Kerberos
Création d'une nouvelle stratégie
Création d'un principal Kerberos
Description
Commandes Kerberos
ktadd
, commande
Ajout d'un principal de service Kerberos dans un fichier keytab
ktremove
, commande
Suppression d'un principal de service d'un fichier keytab.
Modification d'un principal
Modification d'un principal Kerberos
Outil SEAM et
Méthodes d'administration des principaux et des stratégies Kerberos
Suppression d'un principal
Suppression d'un principal Kerberos
Suppression des principaux du keytab avec
Suppression d'un principal de service d'un fichier keytab.
Visualisation de la liste des principaux
Visualisation des principaux de Kerberos et leurs attributs
kadmind
, démon
KDC maître et
Terminologie spécifique à Kerberos
Kerberos et
Démons Kerberos
kclient
, commande
Description
Commandes Kerberos
kdb5_ldap_util
, commande
Description
Commandes Kerberos
kdb5_util
Commande
Création de fichier stash
Configuration manuelle d'un KDC esclave
Création de la base de données KDC
Configuration manuelle d'un KDC maître
KDC
Configuration esclave
Interactive
Utilisation de kdcmgr pour configurer un KDC esclave
Manuelle
Configuration manuelle d'un KDC esclave
Configuration maître
Automatique
Utilisation de kdcmgr pour configurer le KDC maître
Avec LDAP
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
Interactive
Exécution de la commande kdcmgr sans arguments
Manuelle
Configuration manuelle d'un KDC maître
Copie de fichiers d'administration de l'esclave au maître
Configuration manuelle d'un KDC esclave
Création de base de données
Configuration manuelle d'un KDC maître
Création
host
Principal
Configuration manuelle d'un KDC maître
Démarrage démon
Configuration manuelle d'un KDC esclave
Esclave
Nombre de KDC esclaves
Définition
Terminologie spécifique à Kerberos
Esclave ou maître
Configuration des serveurs KDC
Serveurs Kerberos
Maître
Définition
Terminologie spécifique à Kerberos
Permutation maître et esclave
Echange d'un KDC maître et d'un KDC esclave
Planificaiton
Nombre de KDC esclaves
Ports
Ports pour les services d'administration et le KDC
Propagation de base de données
Propagation de la base de données Kerberos
Restriction de l'accès aux serveurs
Restriction de l'accès aux serveurs KDC
Sauvegarde et propagation
Sauvegarde et propagation de la base de données Kerberos
Synchronisation des horloges
KDC esclave
Configuration manuelle d'un KDC esclave
Utilisation de kdcmgr pour configurer un KDC esclave
KDC maître
Utilisation de kdcmgr pour configurer le KDC maître
KDC esclaves
Configuration
Configuration manuelle d'un KDC esclave
Configuration interactive
Utilisation de kdcmgr pour configurer un KDC esclave
Définition
Terminologie spécifique à Kerberos
KDC maître et
Serveurs Kerberos
Ou maître
Configuration des serveurs KDC
Permutation avec KDC maître
Echange d'un KDC maître et d'un KDC esclave
Planification pour
Nombre de KDC esclaves
KDC maître
Configuration automatique
Utilisation de kdcmgr pour configurer le KDC maître
Configuration avec LDAP
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
Configuration interactive
Exécution de la commande kdcmgr sans arguments
Configuration manuelle
Configuration manuelle d'un KDC maître
Définition
Terminologie spécifique à Kerberos
KDC esclaves et
Serveurs Kerberos
Permutation avec KDC esclave
Echange d'un KDC maître et d'un KDC esclave
kdc.conf
, fichier
Configuration pour FIPS 140
Configuration de Kerberos afin qu'il s'exécute en mode FIPS 140
Description
Fichiers Kerberos
Durée de vie de ticket et
Durée de vie des tickets
kdc.log
, fichier
Description
Fichiers Kerberos
kdcmgr
Commande
Configuration esclave
Interactive
Utilisation de kdcmgr pour configurer un KDC esclave
Configuration maître
Automatique
Utilisation de kdcmgr pour configurer le KDC maître
Statut du serveur
Utilisation de kdcmgr pour configurer un KDC esclave
Utilisation de kdcmgr pour configurer le KDC maître
kdestroy
, commande
Exemple
Destruction des tickets Kerberos
Kerberos et
Commandes Kerberos
Kerberos
Accès au serveur
Accès à des services à l'aide des informations d'identification et de connexion Kerberos
Administration
Administration des principaux et des stratégies Kerberos
Applications distantes
Programmes réseau Kerberos
Commandes
Commandes Kerberos
Commandes utilisateur Kerberos
Composants de
Utilitaires Kerberos
Configuration des serveurs KDC
Configuration des serveurs KDC
Décisions de configuration
Planification du service Kerberos
Démons
Démons Kerberos
Dépannage
Messages d'erreur et dépannage de Kerberos
Dictionnaire de mot de passe
Utilisation d'un fichier dictionnaire pour augmenter la sécurité de mot de passe
Domaines
Voir
Domaines (Kerberos)
DTrace
Sondes DTrace pour Kerberos
Fichiers
Fichiers Kerberos
Gestion de mot de passe
Gestion de mot de passe Kerberos
Messages d'erreur
Messages d'erreur Kerberos
Nouvelles fonctionnalités
Nouveautés dans Kerberos
Outils d'administration
Voir
gkadmin
, commande
Planification pour
Planification du service Kerberos
Présentation
Système d'authentification
Accès à des services à l'aide des informations d'identification et de connexion Kerberos
Fonctionnement du service Kerberos
Protocole Kerberos V5
Description du service Kerberos
Référence
Référence de service Kerberos
Sondes DTrace
Sondes DTrace pour Kerberos
Sondes USDT DTrace
Sondes DTrace pour Kerberos
Structures d'argument DTrace
Structures d'arguments dans Kerberos
Terminologie
Terminologie spécifique à Kerberos
Terminologie Kerberos
Types de chiffrement
Présentation
Types de chiffrement pris en charge dans Kerberos
Utilisation
Types de chiffrement Kerberos
Types de chiffrement FIPS 140
Algorithmes FIPS 140 et types de chiffrement Kerberos
Utilisation
Utilisation des applications Kerberos
Utilisation d'informations d'authentificateur DTrace
Fournisseur d'authentification des informations sur DTrace Kerberos
Utilisation d'informations de connexion DTrace
Informations de connexion Kerberos dans DTrace
Utilisation d'informations de message DTrace
Informations des message Kerberos dans DTrace
Utilisation d'un dictionnaire pour mot de passe
Utilisation d'un fichier dictionnaire pour augmenter la sécurité de mot de passe
Verrouillage de compte
Le verrouillage du compte du traitement d'une stratégie Kerberos
keyserv
Démon
Redémarrage du serveur de clé RPC sécurisé
–keytab
Option
SASL et
Options SASL
kgcmgr
, commande
Description
Commandes Kerberos
kinit
, commande
Durée de vie du ticket
Durée de vie des tickets
Exemple
Création d'un ticket Kerberos
Kerberos
Commandes Kerberos
klist
, commande
Exemple
Affichage des tickets Kerberos
–f
Option
Affichage des tickets Kerberos
Kerberos et
Commandes Kerberos
kpasswd
, commande
Kerberos et
Commandes Kerberos
passwd
, commande et
Changement de mot de passe
kprop
, commande
Description
Commandes Kerberos
kpropd.acl
, fichier
Description
Fichiers Kerberos
kpropd
, démon
Kerberos et
Démons Kerberos
kproplog
, commande
Description
Commandes Kerberos
krb5.conf
Fichier
Edition
Configuration du KDC maître pour utiliser un serveur d'annuaires LDAP
Configuration manuelle d'un KDC maître
krb5.conf
, fichier
Configuration pour FIPS 140
Configuration de Kerberos afin qu'il s'exécute en mode FIPS 140
Description
Fichiers Kerberos
domain_realm
Section
Mappage de noms d'hôtes avec des domaines Kerberos
Ports definition
Ports pour les services d'administration et le KDC
krb5.keytab
, fichier
Description
Fichiers Kerberos
krb5cc_
ID utilisateur
, fichier
Description
Fichiers Kerberos
krb5kdc
Démon
Démarrage
Configuration manuelle d'un KDC esclave
krb5kdc
, démon
KDC maître et
Terminologie spécifique à Kerberos
Kerberos et
Démons Kerberos
ktadd
, commande
Ajout d'un principal de service
Ajout d'un principal de service Kerberos dans un fichier keytab
Administration des fichiers keytab
Syntaxe
Ajout d'un principal de service Kerberos dans un fichier keytab
ktkt_warnd
, démon
Kerberos et
Démons Kerberos
ktremove
, commande
Suppression d'un principal de service d'un fichier keytab.
ktutil
, commande
Administration du fichier keytab
Administration des fichiers keytab
Affichage de la liste des principaux
Affichage des principaux dans un fichier Keytab
Suppression d'un principal de service d'un fichier keytab.
delete_entry
, commande
Désactivation temporaire de l'authentification d'un service Kerberos sur un hôte
Kerberos et
Commandes Kerberos
list
, commande
Désactivation temporaire de l'authentification d'un service Kerberos sur un hôte
Affichage des principaux dans un fichier Keytab
read_kt
, commande
Désactivation temporaire de l'authentification d'un service Kerberos sur un hôte
Affichage des principaux dans un fichier Keytab
kvno
, commande
Kerberos et
Commandes Kerberos
Précédent
Suivant