Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

영역 간 자격 증명 매핑 제공 방법

이 절차에서는 동일한 암호 파일을 사용하는 영역 간에 적절한 자격 증명 매핑을 제공합니다. 이 예에서는 CORP.EXAMPLE.COMSALES.EXAMPLE.COM 영역에서 동일한 암호 파일을 사용합니다. username@CORP.EXAMPLE.COMusername@SALES.EXAMPLE.COM에 대한 자격 증명이 동일한 UID에 매핑됩니다.

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  • 클라이언트 시스템에서 default_realmauth_to_local_realm 항목을 krb5.conf 파일에 추가합니다.
    # pfedit /etc/krb5/krb5.conf
    [libdefaults]
    default_realm = CORP.EXAMPLE.COM
    .
    [realms]
    CORP.EXAMPLE.COM = {
    .
    auth_to_local_realm = SALES.EXAMPLE.COM
    .
    }

문제 해결

자격 증명 문제를 해결하는 방법에 대한 도움말은 GSS 자격 증명에서 UNIX 자격 증명으로 매핑을 참조하십시오.