33.6. Configuración de políticas globales de tickets por indicador de autenticación
Este procedimiento describe el ajuste de la duración máxima global del ticket y la edad máxima renovable para cada indicador de autenticación. Estos ajustes se aplican a los usuarios que no tienen definidas políticas de tickets por usuario.
Utilice el comando ipa krbtpolicy-mod para especificar la duración máxima global o la edad máxima renovable de los tickets de Kerberos en función de los indicadores de autenticación adjuntos.
Procedimiento
Por ejemplo, para establecer los valores globales de duración del ticket de dos factores y de edad de renovación a una semana, y los valores globales de duración del ticket de tarjeta inteligente y de edad de renovación a dos semanas:
[root@server ~]# ipa krbtpolicy-mod --otp-maxlife=604800 --otp-maxrenew=604800 --pkinit-maxlife=172800 --pkinit-maxrenew=172800
Pasos de verificación
Muestra la política global de tickets:
[root@server ~]# ipa krbtpolicy-show Max life: 86400 OTP max life: 604800 PKINIT max life: 172800 Max renew: 604800 OTP max renew: 604800 PKINIT max renew: 172800Observe que los valores OTP y PKINIT son diferentes de los valores globales por defecto
Max lifeyMax renew.
Recursos adicionales
-
Para obtener una lista de las opciones del indicador de autenticación para el comando
ipa krbtpolicy-mod, consulte Opciones del indicador de autenticación para el comandokrbtpolicy-mod. - Para ajustar la política de tickets predeterminada para un solo usuario, consulte Configuración de la política de tickets predeterminada para un usuario.
- Para configurar políticas de tickets individuales para cada indicador de autenticación para un solo usuario, consulte Configuración de políticas de tickets de indicadores de autenticación individuales para un usuario.