Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Création d'un ticket Kerberos

Si le PAM est configuré correctement, un ticket est créé automatiquement lorsque vous vous connectez, et vous n'avez pas besoin d'effectuer une action spécifique pour obtenir un ticket. Cependant, vous devrez peut-être créer un ticket si votre ticket arrive à expiration. En outre, vous devrez peut-être utiliser un principal différent en plus de votre principal par défaut, par exemple, si vous utilisez ssh -l pour vous connecter à un système sous l'identité d'un autre utilisateur.

Pour créer un ticket, utilisez la commande kinit.

% /usr/bin/kinit

La commande kinit vous invite à saisir votre mot de passe. Pour la syntaxe complète de la commande kinit, reportez-vous à la page de manuel kinit(1).

Exemple 6-1  Création d'un ticket Kerberos

Cet exemple illustre un utilisateur, kdoe, créant un ticket sur son propre système.

% kinit
Password for kdoe@CORP.EXAMPLE.COM: xxxxxxxx

Dans cet exemple, l'utilisateur kdoe crée un ticket qui est valide pendant trois heures avec l'option –l.

% kinit -l 3h kdoe@EXAMPLE.ORG
Password for kdoe@EXAMPLE.ORG: xxxxxxxx