33.5. Configuración de la política global del ciclo de vida del ticket
La política global de tickets se aplica a todos los tickets de servicio y a los usuarios que no tienen definida ninguna política de tickets por usuario.
El siguiente procedimiento describe el ajuste de la duración máxima del ticket y la edad máxima de renovación del ticket para la política global de tickets de Kerberos mediante el comando ipa krbtpolicy-mod.
Al utilizar el comando ipa krbtpolicy-mod, especifique al menos uno de los siguientes argumentos:
-
--maxlifepara la duración máxima del billete en segundos -
--maxrenewpara la edad máxima renovable en segundos
Procedimiento
Para modificar la política global de tickets:
[root@server ~]# ipa krbtpolicy-mod --maxlife=$((8*60*60)) --maxrenew=$((24*60*60)) Max life: 28800 Max renew: 86400In this example, the maximum lifetime is set to eight hours (8 * 60 minutes * 60 seconds) and the maximum renewal age is set to one day (24 * 60 minutes * 60 seconds).
Opcional: Para restablecer la política global de tickets de Kerberos a los valores de instalación por defecto:
[root@server ~]# ipa krbtpolicy-reset Max life: 86400 Max renew: 604800
Pasos de verificación
Muestra la política global de tickets:
[root@server ~]# ipa krbtpolicy-show Max life: 28800 Max renew: 86640
Recursos adicionales
- Para ajustar la política de tickets predeterminada para un solo usuario, consulte Configuración de la política de tickets predeterminada para un usuario.
- Para configurar políticas de tickets individuales para cada indicador de autenticación para un solo usuario, consulte Configuración de políticas de tickets de indicadores de autenticación individuales para un usuario.