Oracle® Solaris 11.2 での Kerberos およびその他の認証サービスの管理

印刷ビューの終了

更新: 2014 年 9 月
 
 

Kerberos 主体属性を Kerberos 以外のオブジェクトクラス型に結び付ける方法

この手順では、krbprincipalauxkrbTicketPolicyAux、および krbPrincipalName 属性が people オブジェクトクラスに関連付けられます。

    この手順では、次の構成パラメータを使用します。

  • ディレクトリサーバー = dsserver.example.com

  • ユーザー主体 = mre@EXAMPLE.COM

始める前に

root 役割になる必要があります。詳細は、Oracle Solaris 11.2 でのユーザーとプロセスのセキュリティー保護 の割り当てられている管理権利の使用を参照してください。

  1. people オブジェクトクラスの各エントリを用意します。

    ディレクトリサーバー上で、エントリごとにこの手順を繰り返します。

    cat << EOF | ldapmodify -h dsserver.example.com -D "cn=directory manager"
    dn: uid=mre,ou=people,dc=example,dc=com
    changetype: modify
    objectClass: krbprincipalaux
    objectClass: krbTicketPolicyAux
    krbPrincipalName: mre@EXAMPLE.COM
    EOF
  2. サブツリー属性をレルムコンテナに追加します。

    この例では、デフォルトの EXAMPLE.COM コンテナだけでなく、ou=people,dc=example,dc=com コンテナでも主体エントリを検索できるようにします。

    # kdb5_ldap_util -D "cn=directory manager" modify \
       -subtrees 'ou=people,dc=example,dc=com' -r EXAMPLE.COM
  3. (オプション) KDC レコードが DB2 内に格納されている場合は、DB2 エントリを移行します。
    1. DB2 エントリをダンプします。
      # kdb5_util dump > dumpfile
    2. データベースを LDAP サーバーにロードします。
      # kdb5_util load -update dumpfile
  4. (オプション) 主体属性を KDC に追加します。
    # kadmin.local -q 'addprinc mre'