Установите SPN так же, как UPN с Centrify в Linux
Привет я настраиваю Kerberos с Centrify в среде Linux. Я гораздо больше знаком с Windows.
Я знаю, что с помощью MIT Kerberos в Linux я могу создать новую учетную запись, используя SPN в качестве UPN. Это те же процессы при использовании Centrify?
1 ответ
Centrify использует Active Directory (Microsoft Kerberos), и как только вы успешно подключите систему Linux к AD через Centrify, параметры Kerberos будут автоматически заполнены.
Вам не нужно беспокоиться о файлах /etc/krb5.conf или keytab. Они поддерживаются и при добавлении / удалении доменов (областей) или контроллеров доменов (KDC).
Что касается создания учетных записей, есть ли что-то конкретное, для чего вы хотите учетную запись? Учетные записи обычно создаются в Active Directory. Пользователи имеют UPN; SPN применяются к службам, работающим обычно в системах.
Если вы хотите использовать keytab, вы можете использовать команду adkeytab.
Вы также можете использовать Centrify Community.