Como novedad de la V5R3, se han realizado varias mejoras funcionales para simplificar la administración
|
|
del servicio de autenticación de red. Las mejoras realizadas son:
|
Asistente de configuración de sujetos principales de servicio Kerberos
Este nuevo asistente de iSeries Navigator permite a los administradores añadir sujetos principales
|
de servicio para las interfaces Autenticación Kerberos de i5/OS, Servicios de directorio (LDAP),
|
|
IBM HTTP Server para iSeries, o iSeries NetServer. Durante la configuración de la correlación de
identidades de empresa (EIM), el asistente de EIM comprobará si el servicio de autenticación de
|
red está configurado. Si lo está, el asistente comprobará entonces si faltan entradas de tabla de
|
|
claves para alguna de estas interfaces del sistema. Luego, el asistente de EIM iniciará el asistente
de sujetos principales de servicio Kerberos para que el administrador puede añadir estos servicios
|
al archivo de tabla de claves. vea el tema "Gestionar archivos de tabla de claves" en la página
|
|
125, donde encontrará los detalles.
|
Mejoras en la resolución de nombres de sistema principal
En el servicio de autenticación de red y en el asistente de configuración de sujetos principales de
|
|
servicio Kerberos, se proporcionarán a los administradores mensajes que les avisen de cuando no
|
coincidan los nombres de sistema principal resueltos de un PC y el iSeries.Si los nombres de
sistema principal no se resuelven, los administradores tienen la oportunidad de crear múltiples
|
|
entradas de tabla de claves para cada uno de esos nombres de sistema principal. Antes de
configurar el servicio de autenticación de red, es importante que comprenda cómo está
|
configurada la resolución de sistemas principales en la red. Encontrará los detalles en el tema
|
|
"Consideraciones sobre la resolución de nombres de sistema principal" en la página 94.
|
Soporte para HTTP Server
Ahora, HTTP Server para iSeries admite la autenticación Kerberos.Durante la configuración del
|
servicio de autenticación de red, los administradores pueden crear opcionalmente entradas de
|
|
tabla de claves para el servidor HTTP y configurar las instancias de servidor HTTP para que
acepten tickets Kerberos de cara a la autenticación de los usuarios.
|
Nueva herramienta de interoperatividad para Microsoft Windows Active Directory
|
Durante la configuración del servicio de autenticación de red, se generará una herramienta que
|
|
pretende ayudar a un administrador a configurar Microsoft Windows Active Directory para que
funcione junto con el servidor iSeries.
|
|
Soporte para un servidor Kerberos en i5/OS PASE
|
Ahora, los administradores pueden configurar un servidor Kerberos en el entorno de soluciones de
|
aplicaciones portables (PASE) de i5/OS. i5/OS PASE proporciona un entorno de tiempo de ejecución
integrado para las aplicaciones AIX. Utilice "Caso práctico: configurar un servidor Kerberos en i5/OS
|
|
PASE" en la página 5 para aprender a configurar un servidor Kerberos en i5/OS PASE.
Nuevo soporte de iSeries Navigator para el servicio de autenticación de red
|
El nuevo asistente Sincronizar Funciones de iSeries Navigator le permite propagar una configuración del
|
servicio de autenticación de red de un sistema modelo a múltiples sistemas de punto final.Una vez
|
|
propagada la configuración del servicio de autenticación de red, también podrá configurar los sistemas de
punto final para que utilicen la autenticación Kerberos.
|
|
Para aprender a realizar estas tareas, utilice los siguientes casos prácticos:
|
v "Caso práctico: propagar la configuración del servicio de autenticación de red entre múltiples sistemas"
en la página 30
|
v "Caso práctico: utilizar la autenticación Kerberos entre servidores de Management Central" en la
|
|
página 40
Nuevo tema del inicio de sesión único (SSO)
|
Servicio de autenticación de red
3