14.4.4. IdM 서비스의 Kerberos 서비스 티켓 검색
다음 절차에서는 IdM 서비스의 Kerberos 서비스 티켓을 검색하는 방법을 설명합니다. 이 절차를 사용하여 TGT( ticket-granting ticket)에 특정 Kerberos 인증 표시기가 존재하는 강제와 같은 Kerberos 티켓 정책을 테스트할 수 있습니다.
사전 요구 사항
- 작업 중인 서비스가 내부 IdM 서비스가 아닌 경우 해당 IdM 서비스 항목을 생성했습니다. IdM 서비스 항목 및 Kerberos 키탭 생성을 참조하십시오.
- Kerberos 티켓(TGT)이 있습니다.
프로세스
kvno명령을-S옵션과 함께 사용하여 서비스 티켓을 검색하고 IdM 서비스의 이름과 이를 관리하는 호스트의 정규화된 도메인 이름을 지정합니다.[root@server ~]# kvno -S testservice client.example.com testservice/client.example.com@EXAMPLE.COM: kvno = 1참고IdM 서비스에 액세스해야 하고 현재 TGT( ticket-granting ticket)에 연결된 필수 Kerberos 인증 표시기가 없는 경우
kdestroy명령을 사용하여 현재 Kerberos 인증 정보 캐시를 지우고 새 TGT를 검색합니다.[root@server ~]# kdestroy예를 들어 암호로 인증하여 TGT를 처음 검색하고 연결된
pkinit인증 표시기가 있는 IdM 서비스에 액세스해야 하는 경우 현재 인증 정보 캐시를 제거하고 스마트 카드로 다시 인증할 수 있습니다. Kerberos 인증 지표 를 참조하십시오.
검증
klist명령을 사용하여 서비스 티켓이 기본 Kerberos 자격 증명 캐시에 있는지 확인합니다.[root@server etc]# klist_ Ticket cache: KCM:1000 Default principal: admin@EXAMPLE.COM Valid starting Expires Service principal 04/01/2020 12:52:42 04/02/2020 12:52:39 krbtgt/EXAMPLE.COM@EXAMPLE.COM 04/01/2020 12:54:07 04/02/2020 12:52:39 testservice/client.example.com@EXAMPLE.COM