Настройка MIT KDC с помощью ADCM

Обзор

Для керберизации кластера с помощью MIT KDC выполните описанные ниже шаги:

  1. В веб-интерфейсе ADCM перейдите на страницу Clusters. Выберите установленный и подготовленный кластер ADPS и запустите действие Manage Kerberos.

    Запуск действия Manage Kerberos
    Manage Kerberos
  2. В появившемся окне выберите опцию Existing MIT KDC.

    Опции активации Kerberos
    Выбор соответствующей опции
  3. Заполните параметры MIT Kerberos (настроенного ранее).

    Параметры MIT Kerberos
    Параметры MIT KDC
  4. Нажмите Run и дождитесь окончания действия. Затем приступайте к настройке Kerberos в кластере.

    Активация MIT Kerberos
    Запуск действия

Параметры MIT Kerberos

Параметр Описание

Authentication on WEB UIs

Включает аутентификацию Kerberos для веб-интерфейсов

KDC hosts

Один или более MIT KDC-хостов

Realm

Kerberos realm — сеть, содержащая KDC-хосты и множество клиентов

Domains

Домены, в которых находятся хосты

Kadmin server

Адрес хоста, на котором запущен kadmin

Kadmin principal

Имя принципала для подключения через kadmin, например admin@RU-CENTRAL1.INTERNAL

Kadmin password

Пароль принципала для подключения через kadmin

Keytabs directory

Директория keytab-файла, содержащего записи одного или нескольких принципалов и их ключи

Additional realms

Дополнительные сети Kerberos realm

Trusted Active Directory server

Сервер с Active Directory для односторонней доверенности от MIT Kerberos KDC внутри realm

Trusted Active Directory realm

Realm с Active Directory для односторонней доверенности от MIT Kerberos KDC внутри realm

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней