|
Tabla 35. Hoja de trabajo de planificación del servicio de autenticación de red (continuación)
| |
Preguntas
| |
¿Está utilizando Microsoft Active Directory?
|
|
¿Cuál es el servidor Kerberos del reino Kerberos por omisión? ¿En qué puerto está a
|
la escucha el servidor Kerberos?
|
|
¿Desea configurar un servidor de contraseñas para este reino por omisión? Si es así,
|
responda a las siguientes preguntas:
|
¿Cuál es el nombre del servidor de contraseñas para
|
este servidor Kerberos?
|
¿En qué puerto está a la escucha el servidor de contraseñas?
|
|
¿Para qué servicios desea crear entradas de tabla de claves?
|
v Autenticación Kerberos i5/OS
|
v LDAP
|
v iSeries IBM HTTP Server
|
v iSeries NetServer
|
|
Si se propone crear un sujeto principal de servicio para la autenticación Kerberos de
|
i5/OS, ¿cuál será su contraseña?
|
|
Si se propone crear un sujeto principal de servicio para LDAP, ¿cuál será su
|
contraseña?
|
|
Si se propone crear un sujeto principal de servicio para HTTP Server, ¿cuál será su
|
contraseña?
|
|
Si se propone crear un sujeto principal de servicio para NetServer, ¿cuál será su
|
contraseña?
|
Nota: Mientras se utiliza el asistente de servicio de autenticación de red, se crearán
|
varios sujetos principales para iSeries NetServer. Anótelos aquí a medida que se
|
visualicen en el asistente. Los necesitará para añadirlos al servidor Kerberos.
|
|
¿Desea crear un archivo por lotes para automatizar la adición de sujetos principales
|
de servicio a Microsoft Active Directory?
|
|
¿Desea incluir las contraseñas con los sujetos principales de servicio de i5/OS en el
|
archivo por lotes?
|
|
Configurar el servicio de autenticación de red
El servicio de autenticación de red permite que el servidor iSeries participe en una red Kerberos
|
|
existente.Como tal, el servicio de autenticación de red presupone que se tiene un servidor Kerberos
configurado en un sistema seguro de la red.
|
Configurar un servidor Kerberos
Actualmente, es posible configurar un servidor Kerberos en i5/OS Portable Application Solutions
Environment (i5/OS PASE). Además de este soporte de i5/OS, el servidor iSeries también interopera con
Microsoft Windows 2000, Windows 2003, AIX Server y zSeries. Utilice la siguiente información como
ayuda para configurar un servidor Kerberos en cada una de estas plataformas:
v Ayuda de Microsoft Windows
v Servicio de autenticación de red de z/OS Security Server
v IBM Network Authentication Service Version 1.3 for AIX: Administrator's and User's Guide
102
iSeries: Servicio de autenticación de red
Respuestas