Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Mappage d'informations d'identification GSS avec des informations d'identification UNIX

L'algorithme de mappage par défaut utilise le nom principal de l'utilisateur ou l'hôte principal Kerberos sous lequel rechercher l'UID. La recherche est effectuée dans le domaine par défaut ou tout domaine autorisé par le paramètre auth_to_local_realm dans le fichier /etc/krb5/krb5.conf. Par exemple, le nom de principal d'utilisateur jdoe@EXAMPLE.COM est mappé sur l'UID de l'utilisateur UNIX nommé jdoe à l'aide de la table de mots de passe. Le nom de principal d'utilisateur jdoe/admin@EXAMPLE.COM n'est pas mappé car le nom de principal comprend le composant de l'instance admin.