ユーザが Active Directory にホストを登録する際に、UNAB によりネイティブ Kerberos と同じ場所内にユーザ チケットが作成されます。 その後、ユーザは、Ticket Granting Ticket(TGT)を手動で取得する必要なく、kerberized アプリケーションの使用に透過的に進めます。
Kerberos が有効なホストでの UNAB 登録処理は以下のとおりです。
-sso 引数により、uxconsole は uxauth.ini ファイルではなく、ホストの Kerberos ファイルを使用することになります。
注: uxconsole -deregister コマンドを使用して Active Directory から UNAB を削除しても、Kerberos 設定ファイルは変更されず、バックアップ ファイルは削除されません。
注: uxconsole -register コマンドおよび seos.ini の kerberos_configuration トークンの詳細については、「リファレンス ガイド」を参照してください。
重要: ホスト上の Kerberos ファイルに UNAB を登録するために必要な情報が含まれていない場合、登録は失敗します。
|
Copyright © 2013 CA.
All rights reserved.
|
|