Gestion de Kerberos et d'autres services d'authentification dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Mappage d'informations d'identification entre domaines

Cette procédure assure le mappages d'informations d'identification approprié entre des domaines utilisant le même fichier de mots de passe. Dans cet exemple, les domaines CORP.EXAMPLE.COM et SALES.EXAMPLE.COM utilisent le même fichier de mot de passe. Les informations d'identification pour username@CORP.EXAMPLE.COM et username@SALES.EXAMPLE.COM sont mappées avec la même ID utilisateur.

Avant de commencer

Vous devez prendre le rôle root. Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .

  • Sur le système client, ajoutez les entrées default_realm etauth_to_local_realm au fichier krb5.conf.
    # pfedit /etc/krb5/krb5.conf
    [libdefaults]
    default_realm = CORP.EXAMPLE.COM
    .
    [realms]
    CORP.EXAMPLE.COM = {
    .
    auth_to_local_realm = SALES.EXAMPLE.COM
    .
    }

Dépannage

Pour résoudre les éventuels problèmes de mappage d'informations d'identification, reportez-vous à la section Observation du mappage d'informations d'identification GSS sur des informations d'identification UNIX.