Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Configuration de serveurs NFS Kerberos

Les services NFS utilisent les ID d'utilisateur (UID) UNIX pour identifier un utilisateur et ne peuvent pas utiliser directement les informations d'identification GSS. Un pour traduire les données d'identification en UID, vous devrez peut - être créer une table des informations d'identification qui mappe les informations d'identification et les UID UNIX Pour plus d'informations sur le mappage des informations d'identification par défaut, reportez-vous à la section Mappage d'informations d'identification GSS avec des informations d'identification UNIX. Les procédures décrites dans cette section se concentrent sur les tâches nécessaires pour configurer un serveur Kerberos NFS, administrer la table d'informations d'identification Kerberos, et initier des modes de sécurité pour les systèmes de fichiers montés sur NFS. La liste ci-dessous décrit les tâches traitées dans cette section.

Table 4-6  Configuration de la liste des tâches des serveurs Kerberos NFS
Tâche
Description
Pour obtenir des instructions
Configuration d'un serveur NFS Kerberos
Permet à un serveur de partager un système de fichiers requérant l'authentification Kerberos.
Créer une table des informations d'identification et de le modifier.
Pour plus d'informations sur le mappage crée une table des informations d'identification UID UNIX GSS lorsque les informations d'identification et de connexion à mappage par défaut n'est pas suffisant, puis ajoute une entrée.
Mise en correspondance des utilisateurs UNIX à partir d'un autre domaine de gestion des identités à des informations d'identification et de connexion les UID.
Met à jour les informations de la table d'informations d'identification.
Mappage des informations d'identification entre deux domaines similaires
Mappe les UID d'un domaine à l'autre avec laquelle les domaines partagent un fichier de mots de passe.
Partage d'un système de fichiers à l'aide de l'authentification Kerberos
Partage un système de fichiers avec des modes de sécurité de sorte que l'authentification Kerberos est requise.