Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos의 새로운 기능

    Oracle Solaris 11.2 릴리스에서 Kerberos의 새로운 기능은 다음과 같습니다.

  • Kerberos가 임의 시간에 실행되는 인증된 배치 작업을 지원합니다. at, batchcron 등 지연된 실행을 지원하는 명령은 수동 개입이 없어도 Kerberos 서비스를 사용하여 인증을 제공할 수 있습니다. 자세한 내용은 Kerberos 서비스에 대한 액세스를 위해 지연된 실행 구성을 참조하십시오.

  • AI(자동 설치 프로그램)를 사용하여 Kerberos 클라이언트를 자동으로 구성할 수 있습니다. 이러한 클라이언트는 Kerberos화된 서비스를 즉시 호스트할 수 있습니다. 설치하는 동안 Kerberos 클라이언트 시스템이 자동으로 프로비전되므로 관리자가 보안 인프라를 빠르고 쉽게 배치하여 수고를 덜 수 있습니다.

    • 설치된 클라이언트 시스템에 추가 단계, 즉 Kerberos 구성을 지정하고 시스템에 대한 Kerberos 서비스 키를 만들기 위한 별도의 작업이 필요 없습니다.

    • 클라이언트 시스템에 대한 Kerberos 서비스 키를 제공하기 위한 옵션이 다양합니다.

    자동 설치 프로그램을 통한 Kerberos 구성에 대한 자세한 내용은 Oracle Solaris 11.2 시스템 설치 의 AI를 사용한 Kerberos 클라이언트 구성 방법을 참조하십시오.

  • ktkt_warn 서비스가 기본적으로 사용 안함으로 설정되어 있습니다. 초기 TGT 자격 증명 만료에 대해 사용자에게 경고하거나 사용자의 초기 자격 증명을 자동으로 갱신하려면 이 서비스를 명시적으로 사용으로 설정해야 합니다. 자세한 내용은 모든 TGT(티켓 부여 티켓) 자동 갱신을 참조하십시오.

Oracle Solaris에 포함된 다양한 버전의 Kerberos에 대한 자세한 내용은 Components of Various Kerberos Releases in Oracle Solaris 11.1 Administration: Security Services를 참조하십시오.