Kerberos SSO(Single Sign On) 서비스를 이용하여 한 번 인증하고 동일한 사용자 자격 증명으로 여러 끝점에 로그인하기 위해 Kerberos를 사용하는 끝점에 UNAB를 설치 및 등록할 수 있습니다. 아직 구성되지 않았으면 Kerberos를 사용하는 네트워크 서비스 및 응용 프로그램을 설치 및 구성하여 끝점에서 SSO 기능을 활성화합니다.
구성은 시스템마다 차이가 있으므로 끝점에서 Kerberos와 SSO를 사용하기 전에 다음을 수행할 것을 강력히 권장합니다.
참고: 시스템에 고유한 Kerberos 및 SSO 구성에 대한 정보는 시스템 설명서를 참조하십시오.
예: Solaris에서 Kerberos 구성
다음 예는 Solaris에서 Kerberos를 구성하기 위해 필요한 구성을 설명합니다. 이 예에서는 Kerberos를 활성화하기 위해 Solaris 패키지를 설치 및 구성합니다.
중요! Kerberos에 사용하는 시스템을 구성하기 위해 추가 패키지를 설치 및 구성해야 할 수 있습니다.
다음은 rlogin, rsh, telnet에 대해 Kerberos 인증을 활성화하는 추가된 섹션을 나타내는 /etc/pam.conf 파일의 코드 조각입니다.
# Kerberized rlogin service # krlogin auth required pam_unix_cred.so.1 krlogin auth required pam_krb5.so.1 # # rsh service (explicit because of pam_rhost_auth, # and pam_unix_auth for meaningful pam_setcred) # rsh auth sufficient pam_rhosts_auth.so.1 rsh auth required pam_unix_cred.so.1 # # Kerberized rsh service # krsh auth required pam_unix_cred.so.1 krsh auth required pam_krb5.so.1 # # Kerberized telnet service # ktelnet auth required pam_unix_cred.so.1 ktelnet auth required pam_krb5.so.1
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |