Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Configuration de l'exécution retardée pour l'accès aux services Kerberos

Dans la valeur par défaut Kerberos expirent après un environnement limité, les informations d'identification et de la période indiquée. Pour les processus qui peuvent être exécutés à des moments arbitraires, tels que cron et at, le temps limité présente un problème. Cette procédure décrit la configuration de l'environnement Kerberos permettant la prise en charge des processus d'exécution retardée qui nécessitent des services authentifiés par le biais de Kerberos. Oracle Solaris fournit des modules PAM, utilise des clés de service et utilise des options de configuration kclient pour effectuer une exécution retardée avec authentification Kerberos possible et plus sûre que d'autres solutions.


Remarque -  Si le serveurcron est compromis, un individu malveillant peut usurper l'identité d'utilisateurs pour accéder aux services cibles configurés pour le serveur cron. Par conséquent, considérez que l'hôte cron est configuré dans cette procédure en tant que système plus sensible, car il dispose de services intermédiaires pour les utilisateurs.