Oracle® Solaris 11.2 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2014 年 9 月
 
 

Kerberos サービスへのアクセスのための遅延実行の構成

デフォルトの Kerberos 環境では、制限された時間が経過すると資格は期限切れになります。cronat などの、いつでも実行される場合があるプロセスでは、この制限された時間によって問題が発生します。この手順では、Kerberos による認証されたサービスを必要とする遅延実行プロセスをサポートするように Kerberos 環境を構成する方法について説明します。Oracle Solaris は PAM モジュールを提供し、サービス鍵を使用し、さらに kclient 構成オプションを使用することによって Kerberos 認証による遅延実行を可能にし、またそれを代替の解決方法よりセキュアなものにしています。


注 -  cron サーバーが危険にさらされた場合、攻撃者はユーザーになりすまして、cron サーバー用に構成されたターゲットサービスへのアクセスを取得する可能性があります。そのため、ユーザーに対して中間サービスを提供する、この手順で構成された cron ホストをより機密性の高いシステムと見なしてください。