동일한 끝점에 UNAB와 CA ControlMinder을 설치하려는 경우 UNAB의 일부 기능을 이용하여 UNAB 관련 정보를 CA ControlMinder에 표시할 수 있습니다. 예를 들어, 감사 레코드에 UNIX 계정 이름 대신 엔터프라이즈 사용자 이름을 표시할 수 있습니다. seos.ini 구성 파일에는 UNAB와 CA ControlMinder을 통합하려는 경우 활성화하는 토큰이 수록되어 있습니다.
중요! UNAB와 CA ControlMinder을 통합하기 전에 끝점에 CA ControlMinder 버전 r12.5 이상이 설치되어 있어야 합니다.
[seosd] 섹션의 다음 토큰은 UNAB와 CA ControlMinder의 통합을 제어합니다.
seosd가 UNAB 데이터베이스를 사용하여 사용자 및 그룹 이름을 확인하도록 지정합니다. 이 토큰은 CA ControlMinder이 UNAB에서 변경 사항(예: 새 사용자 로그인)을 감지할 수 있게 해 줍니다.
seosd가 감사 레코드에 사용자 엔터프라이즈 이름을 사용할지 여부를 지정합니다. 활성화된 경우 seaudit 유틸리티는 UNIX 계정 이름이 아닌 엔터프라이즈 사용자 이름을 표시합니다.
[OS_User] 섹션의 다음 토큰은 UNAB와 CA ControlMinder의 통합을 제어합니다.
CA ControlMinder이 UNAB 데이터베이스의 UNIX 사용자 그룹을 지원하는지 여부를 지정합니다. 활성화되면 CA ControlMinder은 비UNIX 그룹의 사용자를 지원합니다.
엔터프라이즈 사용자 및 그룹의 활성화 여부를 지정합니다.
[seos] 섹션의 다음 토큰은 UNAB와 CA ControlMinder의 통합을 제어합니다.
로그인 권한 방법을 결정합니다. 이 토큰은 사용자를 인증하기 위한 암호 검사(예: sesudo, sesu, sepass)를 활성화합니다.
로컬 호스트가 인증 및 암호 변경을 위해 LDAP 데이터베이스에서 PAM 사용을 활성화할지 여부를 지정합니다.
[passwd] 섹션의 다음 토큰은 UNAB와 CA ControlMinder의 통합을 제어합니다.
로컬 호스트가 NIS인지 NIS+ 클라이언트인지를 지정합니다.
로컬 호스트가 LDAP 데이터베이스에서 암호 인증 및 변경을 위해 PAM을 사용할지 여부를 지정합니다. sepass가 외부 pam 저장소(예: UNAB)와 작업하도록 하려면 이 토큰을 사용하십시오.
[pam_seos] 섹션의 다음 토큰은 UNAB와 CA ControlMinder의 통합을 제어합니다.
pam_seos가 사용자 정보를 seosd로 보낼지 여부를 지정합니다.
pam_seos가 로그인 이벤트를 seosd로 보낼지 여부를 지정합니다.
pam_seos가 서로게이트 이벤트를 seosd로 보낼지 여부를 지정합니다.
참고: seos.ini 토큰에 대한 자세한 내용은 참조 안내서를 참조하십시오.
|
Copyright © 2013 CA.
All rights reserved.
|
|