Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

Kerberos 영역 계층 구조

영역 간 인증을 위해 여러 개의 영역을 구성하는 경우 영역을 서로 연결하는 방법을 결정해야 합니다. 영역 간에 계층 관계를 설정하여 관련 도메인에 대한 자동 경로를 제공할 수 있습니다. 계층 체인의 모든 영역이 제대로 구성된 경우에는 이러한 자동 경로를 통해 관리 부담이 줄어들 수 있습니다. 그러나 여러 레벨의 도메인이 있을 경우 자동 경로에는 너무 많은 트랜잭션이 필요하기 때문에 자동 경로를 사용하지 않을 수 있습니다.

신뢰 관계를 직접 설정하도록 선택할 수도 있습니다. 직접 신뢰 관계는 두 계층 영역 간에 너무 많은 레벨이 있거나 계층 관계가 존재하지 않을 경우에 유용합니다. 연결을 사용하는 모든 호스트의 /etc/krb5/krb5.conf 파일에 연결을 정의해야 하므로 약간의 추가 작업이 필요합니다. 직접 신뢰 관계는 추이적 관계라고도 합니다. 이에 대한 그림은 Kerberos 영역을 참조하십시오. 구성 절차는 영역 간 인증 구성을 참조하십시오.