이전 항목: Linux IA64 끝점에서 Java 위치 구성

다음 항목: Kerberos 사용 환경에서 UNAB 등록이 작동하는 방식

Kerberos 및 SSO 고려 사항

Kerberos SSO(Single Sign On) 서비스를 이용하여 한 번 인증하고 동일한 사용자 자격 증명으로 여러 끝점에 로그인하기 위해 Kerberos를 사용하는 끝점에 UNAB를 설치 및 등록할 수 있습니다. 아직 구성되지 않았으면 Kerberos를 사용하는 네트워크 서비스 및 응용 프로그램을 설치 및 구성하여 끝점에서 SSO 기능을 활성화합니다.

구성은 시스템마다 차이가 있으므로 끝점에서 Kerberos와 SSO를 사용하기 전에 다음을 수행할 것을 강력히 권장합니다.

참고: 시스템에 고유한 Kerberos 및 SSO 구성에 대한 정보는 시스템 설명서를 참조하십시오.

예: Solaris에서 Kerberos 구성

다음 예는 Solaris에서 Kerberos를 구성하기 위해 필요한 구성을 설명합니다. 이 예에서는 Kerberos를 활성화하기 위해 Solaris 패키지를 설치 및 구성합니다.

중요! Kerberos에 사용하는 시스템을 구성하기 위해 추가 패키지를 설치 및 구성해야 할 수 있습니다.

다음은 rlogin, rsh, telnet에 대해 Kerberos 인증을 활성화하는 추가된 섹션을 나타내는 /etc/pam.conf 파일의 코드 조각입니다.

# Kerberized rlogin service
#
krlogin	auth required		pam_unix_cred.so.1
krlogin	auth required		pam_krb5.so.1
#
# rsh service (explicit because of pam_rhost_auth, 
# and pam_unix_auth for meaningful pam_setcred) 
#
rsh	auth sufficient		pam_rhosts_auth.so.1
rsh	auth required		pam_unix_cred.so.1
#
# Kerberized rsh service
#
krsh	auth required		pam_unix_cred.so.1
krsh	auth required		pam_krb5.so.1
#
# Kerberized telnet service
#
ktelnet	auth required		pam_unix_cred.so.1
ktelnet	auth required		pam_krb5.so.1