14.4.4. IdM 서비스의 Kerberos 서비스 티켓 검색


다음 절차에서는 IdM 서비스의 Kerberos 서비스 티켓을 검색하는 방법을 설명합니다. 이 절차를 사용하여 TGT( ticket-granting ticket)에 특정 Kerberos 인증 표시기가 존재하는 강제와 같은 Kerberos 티켓 정책을 테스트할 수 있습니다.

사전 요구 사항

프로세스

  • kvno 명령을 -S 옵션과 함께 사용하여 서비스 티켓을 검색하고 IdM 서비스의 이름과 이를 관리하는 호스트의 정규화된 도메인 이름을 지정합니다.

    [root@server ~]# kvno -S testservice client.example.com
    testservice/client.example.com@EXAMPLE.COM: kvno = 1
    참고

    IdM 서비스에 액세스해야 하고 현재 TGT( ticket-granting ticket)에 연결된 필수 Kerberos 인증 표시기가 없는 경우 kdestroy 명령을 사용하여 현재 Kerberos 인증 정보 캐시를 지우고 새 TGT를 검색합니다.

    [root@server ~]# kdestroy

    예를 들어 암호로 인증하여 TGT를 처음 검색하고 연결된 pkinit 인증 표시기가 있는 IdM 서비스에 액세스해야 하는 경우 현재 인증 정보 캐시를 제거하고 스마트 카드로 다시 인증할 수 있습니다. Kerberos 인증 지표 를 참조하십시오.

검증

  • klist 명령을 사용하여 서비스 티켓이 기본 Kerberos 자격 증명 캐시에 있는지 확인합니다.

    [root@server etc]# klist_
    Ticket cache: KCM:1000
    Default principal: admin@EXAMPLE.COM
    
    Valid starting       Expires              Service principal
    04/01/2020 12:52:42  04/02/2020 12:52:39  krbtgt/EXAMPLE.COM@EXAMPLE.COM
    04/01/2020 12:54:07 04/02/2020 12:52:39 testservice/client.example.com@EXAMPLE.COM
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동