Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Configuración de la ejecución pospuesta para el acceso a servicios Kerberos

En el entorno de Kerberos predeterminado, las credenciales caducan después de una cantidad limitada de tiempo. Para los procesos que pueden ejecutarse en momentos arbitrarios, como cron y at, el tiempo limitado presenta un problema. Este procedimiento describe cómo configurar el entorno de Kerberos para admitir procesos de ejecución retrasada que requieren servicios autenticados mediante Kerberos. Oracle Solaris proporciona módulos PAM y utiliza claves de servicio y opciones de configuración kclient para hacer que la ejecución con autenticación Kerberos sea posible y más segura que las soluciones alternativas.


Notas -  Si el servidor cron se ve comprometido, un usuario no autorizado podría suplantar a los usuarios para obtener acceso a los servicios de destino que se han configurado para el servidor cron. Por lo tanto, considere el host cron que está configurado en este procedimiento como un sistema más sensible, ya que proporciona servicios intermedios para los usuarios.