Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

SASL 옵션

/etc/sasl/app.conf 파일에 설정할 수 있는 옵션을 사용하여 libsasl 및 플러그인의 동작을 서버측에서 수정할 수 있습니다. app 변수는 서버에서 정의된 응용 프로그램의 이름입니다. 서버 app에 대한 문서는 응용 프로그램 이름을 지정해야 합니다.

다음 옵션이 지원됩니다.

–auto_transition

일반 텍스트 인증을 성공할 때 사용자를 다른 방식으로 자동으로 이행합니다.

–auxprop_login

사용할 보조 등록 정보 플러그인의 이름을 나열합니다.

–canon_user_plugin

사용할 canon_user 플러그인을 선택합니다.

–mech_list

서버 응용 프로그램에서 사용하도록 허용된 방식을 나열합니다.

–pwcheck_method

암호 확인에 사용되는 방식을 나열합니다. 현재까지는 auxprop가 유일하게 허용된 값입니다.

–reauth_timeout

빠른 재인증을 위해 인증 정보가 캐싱되는 시간 길이(분)를 설정합니다. 이 옵션은 DIGEST-MD5 플러그인에서 사용됩니다. 이 옵션을 0으로 설정하면 재인증이 사용 안함으로 설정됩니다.

다음 옵션은 지원되지 않습니다.

–plugin_list

사용 가능한 방식을 나열합니다. 옵션은 플러그인의 동적 로드 동작을 바꾸기 때문에 사용되지 않습니다.

–saslauthd_path

saslauthd 데몬과 통신에 사용되는 saslauthd 도어의 위치를 정의합니다. saslauthd 데몬은 Oracle Solaris 릴리스에 포함되지 않습니다. 따라서 이 옵션도 포함되지 않습니다.

–keytab

GSSAPI 플러그인에서 사용되는 keytab 파일의 위치를 정의합니다. 기본 keytab 위치를 설정하는 대신 KRB5_KTNAME 환경 변수를 사용하십시오.

다음 옵션은 Cyrus SASL에 없는 옵션입니다. 그러나 Oracle Solaris 릴리스에 추가되었습니다.

–use_authid

GSS 클라이언트 보안 컨텍스트를 만들 때 기본 자격 증명을 사용하기보다 클라이언트 자격 증명을 획득합니다. 기본적으로 기본 클라이언트 Kerberos 식별이 사용됩니다.

–log_level

서버에 대한 원하는 로깅 레벨을 설정합니다.