Go to main content

Guide d'administration d'Oracle® ZFS Storage Appliance, version OS8.8.x

Quitter la vue de l'impression

Mis à jour : Août 2021
 
 

Création d'un domaine Kerberos (BUI)

Utilisez la procédure suivante pour créer un domaine Kerberos, définir les KDC et sélectionner des types de chiffrement forts ou faibles. La description de chaque propriété se trouve dans la section Propriétés du service Kerberos.

Avant de commencer

Assurez-vous d'avoir configuré le service NTP service.

  1. Accédez à Configuration > Services.
  2. Pour activer le service Kerberos, cliquez sur l'icône d'activation image:Graphique illustrant l'icône d'activation. de Kerberos.
  3. Cliquez sur Kerberos.
  4. Dans le champ Domaine, saisissez le domaine Kerberos.

    Pour simplifier, le nom de domaine peut être le même que celui de votre nom de domaine DNS, sauf que le nom de domaine est en majuscules.


    image:image de l'écran de la BUI avec les propriétés Kerberos
  5. Dans le champ KDC, saisissez le nom d'hôte du serveur d'administration KDC.

    Si votre configuration Kerberos inclut la prise en charge DNS pour la recherche KDC, laissez ce champ vide.

  6. Si vous possédez un autre KDC, cliquez sur l'icône d'ajout image:Graphique illustrant l'icône d'ajout. en regard de KDC et saisissez son nom d'hôte. Répétez la procédure pour chaque KDC supplémentaire.

    Si votre configuration inclut la prise en charge DNS, ignorez cette étape.

  7. Pour permettre la prise en charge des types de chiffrement faibles, tels que le DES et l'algorithme de chiffrement ArcFour d'export avec HMAC/md5, sélectionnez Autoriser les types de chiffrement faibles.

    La configuration par défaut ne prend pas en charge les types de chiffrement faibles.

  8. Cliquez sur APPLIQUER.

    Pour rétablir les valeurs d'origine des propriétés, cliquez sur RETABLIR.

Etapes suivantes