Gestión de Kerberos y otros servicios de autenticación en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cómo proporcionar asignación de credenciales entre dominios

Este procedimiento proporciona una asignación de credenciales apropiada entre dominios que utilizan el mismo archivo de contraseña. En este ejemplo, los dominios CORP.EXAMPLE.COM y SALES.EXAMPLE.COM utilizan el mismo archivo de contraseña. Las credenciales para username@CORP.EXAMPLE.COM y username@SALES.EXAMPLE.COM están asignadas al mismo UID.

Antes de empezar

Debe asumir el rol root. Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  • En el sistema cliente, agregue las entradas default_realm y auth_to_local_realm al archivo krb5.conf.
    # pfedit /etc/krb5/krb5.conf
    [libdefaults]
    default_realm = CORP.EXAMPLE.COM
    .
    [realms]
    CORP.EXAMPLE.COM = {
    .
    auth_to_local_realm = SALES.EXAMPLE.COM
    .
    }

Errores más frecuentes

Para obtener ayuda con la resolución de problemas de asignación de credenciales, consulte Observación de asignación de credenciales GSS a credenciales UNIX.