前のトピック: Kerberos が有効な環境では、UNAB 登録はどのように動作するか次のトピック: システム適合性の確認


SSO 用の UNAB ホストの有効化

UNAB ホストを SSO 用に設定して、1 つの UNAB ホストにログインしている Active Directory ユーザがそのユーザ名を使用して他の UNAB ホストにログインするようにできます。 SSO が有効なモードで、UNABはそれが UNIX リポジトリで生成したキーを保持します。 ユーザの他のホストへのログイン時に、Kerberos が有効なアプリケーションは、キーを使用してユーザを認証します。

重要: SSO モードで UNAB を有効にしているホストで Kerberos が有効になっていることを確認します。 この手順を開始する前に、uxpreinstall ユーティリティを使用して、システムの適合性を確認します。

SSO 用に UNAB ホストを有効化する方法

  1. UNIX ホストに root 権限でログインします。
  2. SSOモードで、UNAB を Active Directory に登録します。 以下のコマンドを実行します。
    ./uxconsole -register -d<active_directory_domain> -sso
    

    注: UNAB を SSO モードで登録する前に、UNAB を登録解除する必要はありません。

  3. UNAB をアクティブにして、ユーザが UNIX ホストにログインできるようにします。 以下のコマンドを実行します。
    ./uxconsole -activate
    
  4. -status -detail 引数を使用して、Kerberos モードが[標準]に設定されていることを確認します。 例:
    ./uxconsole -status -detail | grep Kerberos
    
    Kerberos configuration - standard
    

    これで、SSO 用に UNABホストを設定しました。