CAS et Kerberos
Pages enfant
  • Installation des serveurs Kerberos

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Installer le package krb5-server (yum install krb5-server).

Editer le fichier /var/kerberos/krb5kdc/kdc.conf :

...

Nom du serveur

kerb2.univ-rennes1.fr

Système

RedHat Entreprise 5

Ouverture de ports

ssh (22 tcp)
kinit (88 tcp/udp)
kerberos auth (750 tcp)

Répéter Installer le package krb5-server, puis répéter toutes les opérations faites sur le serveur kerb1, seul seule l'ouverture du port 749 n'est pas nécessaire.

Pour aller plus vite, copier les fichiers /etc/krb5.conf, /var/kerberos/krb5kdc/kdc.conf et /var/kerberos/krb5kdc/kadm5.acl depuis le serveur kerb1 :

Bloc de code
[root@kerb2 ~]# scp root@kerb1:/etc/krb5.conf /etc
root@kerb1's password:
krb5.conf                                              100%  638     0.6KB/s   00:00
[root@kerb2 ~]# scp root@kerb1:/var/kerberos/krb5kdc/kdc.conf /var/kerberos/krb5kdc/
root@kerb1's password:
kdc.conf                                               100%  414     0.4KB/s   00:00
[root@kerb2 ~]# scp rootifsic@kerb1:/var/kerberos/krb5kdc/kadm5.acl /var/kerberos/krb5kdc/
root@kerb1's password:
kadm5.acl                                              100%   26     0.0KB/s   00:00
[root@kerb2 ~]#

Et modifier la partie realms du fichier /etc/krb5.conf :

Bloc de code
[realms]
 UNIV-RENNES1.FR = {
  kdc = kerb2.univ-rennes1.fr:88
  admin_server = kerb1.univ-rennes1.fr:749
  default_domain = univ-rennes1.fr
 }

x

Mise en place de la réplication

...