Kerberos身份验证
请注意
安全控制台目前不支持“轮询”Kerberos配置。
完成以下步骤以将Kerberos集成配置为外部身份验证源。
定义外部身份验证源
- 单击政府选项卡。
- 在“全局和控制台设置”窗口中,单击管理.
- 在“Security Console Configuration”界面,单击身份验证选项卡。
- 在“Kerberos身份验证源清单”下,单击添加Kerberos源按钮。
- 单击启用身份验证源复选框。
- 单击默认域复选框。
- 输入Kerberos领域的名称。
- 输入密钥分发中心的名称。
- 点击保存.
这个身份验证选项卡现在将列出新的Kerberos身份验证源。10最后,点击保存在“安全控制台配置”屏幕上完成您的身份验证源。
创建用户帐户
定义了外部身份验证源之后,现在可以为用户创建帐户了。
- 单击政府选项卡。
- 在“用户”窗口中,单击创建.
- 在“用户配置”屏幕的一般选项卡,从下拉列表中选择新的身份验证方法。
- 按要求填写所有字段。
请注意
选择外部身份验证源时,将禁用密码字段。安全控制台不控制或允许通过外部来源验证的用户更改密码。
- 点击保存当完成。
手动设置Kerberos加密类型
通过为连接指定要使用的票据加密类型,可以保护到Kerberos源的连接。
- 使用文本编辑器,创建一个名为
kerberos.properties
. - 将以下行添加到文件中:
1.默认类型=
- 根据需要添加一个或多个加密类型。用空格分隔多个类型。例子:
1.default_tkt_enctypes = aes128 - cts - hmac - sha1 - 96, aes256 - cts - hmac - sha1 - 96
从以下任一加密类型中选择:
- des-cbc-md5
- des cbc crc
- des3-cbc-sha1
- rc4-hmac
- arcfour-hmac
- arcfour-hmac-md5
- aes128-cts-hmac-sha1-96
- aes256-cts-hmac-sha1-96
- gssapi
- gss-spnego
- 完成后,将文件保存在
< install_dir > / nsc / conf
目录这些更改将在安全控制台重新启动时应用。
这个页面对你有帮助吗?