Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

SASL 플러그인

SASL 플러그인은 보안 방식, 사용자 정규화, 보조 등록 정보 검색을 지원합니다. 기본적으로, 동적으로 로드된 32비트 플러그인이 /usr/lib/sasl에 설치되고, 64비트 플러그인이 /usr/lib/sasl/ $ISA에 설치됩니다. 다음 보안 방식 플러그인이 제공됩니다.

crammd5.so.1

CRAM-MD5로, 권한 부여 없이 인증만 지원합니다.

digestmd5.so.1

DIGEST-MD5로, 권한 부여는 물론 인증, 무결성, 프라이버시를 지원합니다.

gssapi.so.1

GSSAPI로, 권한 부여는 물론 인증, 무결성, 프라이버시를 지원합니다. GSSAPI 보안 방식에는 작동 중인 Kerberos 기반구조가 필요합니다.

plain.so.1

PLAIN으로, 인증 및 권한 부여를 지원합니다.

더불어, EXTERNAL 보안 방식 플러그인과 INTERNAL 사용자 정규화 플러그인이 libsasl.so.1로 내장됩니다. EXTERNAL 방식은 인증 및 권한 부여를 지원합니다. 외부 보안 소스가 제공하는 경우 무결성 및 프라이버시를 지원합니다. INTERNAL 플러그인은 필요한 경우 영역 이름을 사용자 이름에 추가합니다.

Oracle Solaris 릴리스는 이 시점에 auxprop 플러그인을 제공하지 않습니다. CRAM-MD5 및 DIGEST-MD5 방식 플러그인이 서버측에서 완전히 작동하려면 사용자가 일반 텍스트 암호를 검색하는 auxprop 플러그인을 제공해야 합니다. PLAIN 플러그인은 추가로 암호 확인 지원이 필요합니다. 암호 확인 지원은 서버 응용 프로그램에 콜백, auxprop 플러그인, saslauthd, pwcheck 중 하나일 수 있습니다. salauthdpwcheck 데몬은 Oracle Solaris 릴리스에 제공되지 않습니다. 향상된 상호 운용성을 위해 –mech_list SASL 옵션을 사용하여 완전히 작동하는 방식으로 서버 응용 프로그램을 제한할 수 있습니다.