Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

비Kerberos 객체 클래스 유형에서 Kerberos 주체 속성을 함께 사용하는 방법

이 절차에서는 krbprincipalaux, krbTicketPolicyAuxkrbPrincipalName 속성이 people 객체 클래스에 연결됩니다.

    이 절차에서는 다음 구성 매개변수를 사용합니다.

  • 디렉토리 서버 = dsserver.example.com

  • 사용자 주체 = mre@EXAMPLE.COM

시작하기 전에

root 역할을 맡아야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. people 객체 클래스에서 각 항목을 준비합니다.

    디렉토리 서버에서 각 항목에 대해 이 단계를 반복합니다.

    cat << EOF | ldapmodify -h dsserver.example.com -D "cn=directory manager"
    dn: uid=mre,ou=people,dc=example,dc=com
    changetype: modify
    objectClass: krbprincipalaux
    objectClass: krbTicketPolicyAux
    krbPrincipalName: mre@EXAMPLE.COM
    EOF
  2. 영역 컨테이너에 하위 트리 속성을 추가합니다.

    이 예에서는 ou=people,dc=example,dc=com 컨테이너와 기본 EXAMPLE.COM 컨테이너에서 주체 항목을 검색할 수 있도록 합니다.

    # kdb5_ldap_util -D "cn=directory manager" modify \
       -subtrees 'ou=people,dc=example,dc=com' -r EXAMPLE.COM
  3. (옵션) KDC 레코드가 DB2에 저장된 경우 DB2 항목을 마이그레이션합니다.
    1. DB2 항목을 덤프합니다.
      # kdb5_util dump > dumpfile
    2. 데이터베이스를 LDAP 서버로 로드합니다.
      # kdb5_util load -update dumpfile
  4. (옵션) KDC에 주체 속성을 추가합니다.
    # kadmin.local -q 'addprinc mre'