在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

自动将用户迁移到 Kerberos 领域

可以使用 PAM 框架自动迁移在缺省 Kerberos 领域中没有有效用户帐户的 UNIX 用户。具体而言,可将 pam_krb5_migrate.so 模块添加到 PAM 服务的验证栈。这样服务就配置为按如下方式工作:只要没有 Kerberos 主体的用户使用口令成功登录到系统,便会自动为该用户创建 Kerberos 主体。因此,新的主体口令与 UNIX 口令相同。有关使用 pam_krb5_migrate.so 模块的说明,请参见如何在 Kerberos 领域中配置用户自动迁移