33.7. Configuración de la política de tickets por defecto para un usuario


Puede definir una política de tickets de Kerberos única que sólo se aplique a un único usuario. Estas configuraciones por usuario anulan la política de tickets global, para todos los indicadores de autenticación.

Utilice el comando ipa krbtpolicy-mod username y especifique al menos uno de los siguientes argumentos:

  • --maxlife para la duración máxima del billete en segundos
  • --maxrenew para la edad máxima renovable en segundos

Procedimiento

  1. Por ejemplo, para establecer la duración máxima del ticket del usuario de IdM admin en dos días y la edad máxima de renovación en dos semanas:

    [root@server ~]# ipa krbtpolicy-mod admin --maxlife=172800 --maxrenew=1209600
      Max life: 172800
      Max renew: 1209600
  2. Opcional: Para restablecer la política de tickets de un usuario:

    [root@server ~]# ipa krbtpolicy-reset admin

Pasos de verificación

  • Muestra la política de tickets de Kerberos efectiva que se aplica a un usuario:

    [root@server ~]# ipa krbtpolicy-show admin
      Max life: 172800
      Max renew: 1209600

Recursos adicionales

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba