Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

UNIX 자격 증명과 GSS 자격 증명 간 매핑

기본 매핑 알고리즘은 Kerberos 주체의 기본 이름을 사용하여 UID를 조회합니다. 조회는 기본 영역 또는 /etc/krb5/krb5.confauth_to_local_realm 매개변수에 지정된 허용되는 영역에서 수행됩니다. 예를 들어 사용자 주체 이름 jdoe@EXAMPLE.COM은 암호 테이블을 사용하여 UNIX 사용자 jdoe의 UID에 매핑됩니다. 사용자 주체 이름 jdoe/admin@EXAMPLE.COMadmin이라는 인스턴스 구성 요소를 포함하고 있으므로 매핑되지 않습니다.