33.6. Configuración de políticas globales de tickets por indicador de autenticación


Este procedimiento describe el ajuste de la duración máxima global del ticket y la edad máxima renovable para cada indicador de autenticación. Estos ajustes se aplican a los usuarios que no tienen definidas políticas de tickets por usuario.

Utilice el comando ipa krbtpolicy-mod para especificar la duración máxima global o la edad máxima renovable de los tickets de Kerberos en función de los indicadores de autenticación adjuntos.

Procedimiento

  • Por ejemplo, para establecer los valores globales de duración del ticket de dos factores y de edad de renovación a una semana, y los valores globales de duración del ticket de tarjeta inteligente y de edad de renovación a dos semanas:

    [root@server ~]# ipa krbtpolicy-mod --otp-maxlife=604800 --otp-maxrenew=604800 --pkinit-maxlife=172800 --pkinit-maxrenew=172800

Pasos de verificación

  • Muestra la política global de tickets:

    [root@server ~]# ipa krbtpolicy-show
      Max life: 86400
      OTP max life: 604800
      PKINIT max life: 172800
      Max renew: 604800
      OTP max renew: 604800
      PKINIT max renew: 172800

    Observe que los valores OTP y PKINIT son diferentes de los valores globales por defecto Max life y Max renew.

Recursos adicionales

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba