Oracle® Solaris 11.2의 사용자 및 프로세스 보안

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

Oracle Solaris 11.2 권한의 새로운 기능

    이 절에서는 기존 고객을 위해 사용자 권한(right)(RBAC(역할 기반 액세스 제어)라고도 함) 및 프로세스 권한(권한(privilege)이라고도 함)의 새로운 중요 기능에 대한 정보를 강조합니다.

  • 관리자가 인증된 권한 프로파일로 지정한 권한 프로파일에서는 사용자가 권한 있는 명령을 실행하기 전에 암호를 제공하도록 강제합니다. 사용자가 암호를 제공하지 않으면 명령이 권한 없이 실행됩니다. 암호는 구성 가능한 기간 동안 유효한 상태로 유지됩니다. Example 3–11을 참조하십시오.

    policy.conf 파일의 AUTH_PROFS_GRANTED 키워드 값으로 프로파일을 추가하면 시스템에 로그인하는 모든 사용자에게 인증된 권한 프로파일을 지정할 수 있습니다.

  • access_timesaccess_tz 권한을 지정하여 시간 및 시간대별로 호스트에 대한 사용자 및 그룹 액세스를 제한할 수 있습니다. 예는 user_attr(4) 매뉴얼 페이지를 참조하십시오.

  • Oracle Solaris에서는 armor 패키지에 표준화된 역할의 ARMOR(Authorization Roles Managed on RBAC) 세트를 제공합니다. 자세한 내용은 사용자 및 프로세스 권한은 수퍼 유저 모델의 대안을 제공함Example 3–1을 참조하십시오.

  • 사용자 관리자 GUI는 사용자 및 역할의 권한을 관리하는 데 사용할 수 있습니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 계정 및 사용자 환경 관리 의 3 장, User Manager GUI를 사용하여 사용자 계정 관리를 참조하십시오.