33.2. Tipos de política de tickets IdM Kerberos


Las políticas de tickets de IdM Kerberos implementan los siguientes tipos de políticas de tickets:

Política de conexión

Para proteger los servicios Kerberizados con diferentes niveles de seguridad, puede definir políticas de conexión para aplicar reglas basadas en el mecanismo de preautenticación que un cliente utilizó para recuperar un ticket de concesión (TGT).

Por ejemplo, puede exigir la autenticación con tarjeta inteligente para conectarse a client1.example.com, y exigir la autenticación de dos factores para acceder a la aplicación testservice en client2.example.com.

Para aplicar las políticas de conexión, asocie authentication indicators con los servicios. Sólo los clientes que tienen los indicadores de autenticación requeridos en sus solicitudes de ticket de servicio pueden acceder a esos servicios. Para obtener más información, consulte Indicadores de autenticación de Kerberos.

Política de ciclo de vida de los billetes

Cada ticket de Kerberos tiene un lifetime y un renewal age potencial: puede renovar un ticket antes de que alcance su vida máxima, pero no después de que supere su edad máxima de renovación.

El tiempo de vida global del ticket por defecto es de un día (86400 segundos) y la edad máxima de renovación global por defecto es de una semana (604800 segundos). Para ajustar estos valores globales, consulte Configuración de la política global del ciclo de vida del ticket.

También puede definir sus propias políticas de ciclo de vida de los tickets:

Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2026 Red Hat
Volver arriba