49장. Kerberos 플래그 관리


Kerberos 플래그는 Kerberos 사용 네트워크 환경에서 인증 메커니즘, 권한 부여 수준 및 보안 프로토콜을 지정하는 데 중요합니다. Kerberos 플래그를 사용하면 보안 액세스 제어를 보장하고, 무단 액세스를 방지하고, 다양한 Kerberos 구현 간의 상호 운용성을 개선할 수 있습니다.

49.1. 서비스 및 호스트의 Kerberos 플래그

다양한 Kerberos 플래그를 사용하여 Kerberos 티켓 동작의 특정 측면을 정의할 수 있습니다. 이러한 플래그를 서비스 및 호스트 Kerberos 주체에 추가할 수 있습니다.

IdM(Identity Management)의 주체는 다음 Kerberos 플래그를 수락합니다.

  • OK_AS_DELEGATE

    이 플래그를 사용하여 위임에 신뢰할 수 있는 Kerberos 티켓을 지정합니다.

    AD(활성 디렉터리) 클라이언트는 Kerberos 티켓의 OK_AS_DELEGATE 플래그를 확인하여 사용자 인증 정보를 특정 서버에 전달할 수 있는지 여부를 결정합니다. AD는 OK_AS_DELEGATE 가 구성된 서비스 또는 호스트에만 TGT( ticket-granting ticket)를 전달합니다. 이 플래그를 사용하면 SSSD(System Security Services daemon)에서 IdM 클라이언트 시스템의 기본 Kerberos 인증 정보 캐시에 AD 사용자 TGT를 추가할 수 있습니다.

  • REQUIRES_PRE_AUTH

    이 플래그를 사용하여 사전 인증된 티켓만 보안 주체에 인증할 수 있도록 지정합니다.

    REQUIRES_PRE_AUTH 플래그를 설정하면 키 배포 센터(KDC)에 추가 인증이 필요합니다. KDC는 TGT가 사전 인증된 경우에만 REQUIRES_PRE_AUTH 를 사용하여 주체에 대해 TGT를 발행합니다.

    REQUIRES_PRE_AUTH 를 지워 선택한 서비스 또는 호스트에 대해 사전 인증을 비활성화할 수 있습니다. 이렇게 하면 KDC의 부하가 줄어들지만 장기적인 키에 대한 무차별 공격 가능성이 약간 증가합니다.

  • OK_TO_AUTH_AS_DELEGATE

    OK_TO_AUTH_AS_DELEGATE 플래그를 사용하여 서비스를 사용자 대신 Kerberos 티켓을 받을 수 있도록 지정합니다. 사용자를 대신하여 다른 티켓을 얻으려면 OK_AS_DELEGATE 플래그와 키 배포 센터 측에서 허용되는 해당 정책 결정이 필요합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.