Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Utilisation du service de noms LDAP dans Trusted Extensions

Pour uniformiser les attributs d'utilisateur, d'hôte et de réseau au sein d'un domaine de sécurité comprenant plusieurs systèmes Trusted Extensions, un service de noms est utilisé pour distribuer la plupart des informations de configuration. Le service svc:/system/name-service/switch détermine le service de noms à utiliser. Dans Trusted Extensions, le service de noms recommandé est LDAP

Le serveur LDAP peut fournir le service de noms LDAP pour les clients Trusted Extensions et Oracle Solaris. Le serveur doit inclure les bases de données réseau Trusted Extensions et les clients Trusted Extensions doivent se connecter au serveur par l'intermédiaire d'un port multiniveau. L'administrateur de sécurité indique le port multiniveau durant la configuration du système.

En général, ce port multiniveau est configuré dans la zone globale pour la zone globale. Par conséquent, une zone étiquetée n'a pas d'accès en écriture à l'annuaire LDAP. Au contraire, les zones étiquetées envoient des demandes par le biais du service de proxy multiniveau en cours d'exécution sur leur système ou un autre système de confiance sur le réseau. Trusted Extensions prend également en charge une configuration LDAP du serveur de répertoire par étiquette. Une telle configuration est requise lorsque les utilisateurs disposent d'informations d'identification différentes par étiquette.