33.4.3. Obtenção de um bilhete de serviço Kerberos para um serviço IdM
O procedimento a seguir descreve a recuperação de um bilhete de serviço Kerberos para um serviço IdM. Você pode usar este procedimento para testar as políticas de bilhetes Kerberos.
Pré-requisitos
- Se o serviço com o qual você está trabalhando não é um serviço interno da IdM, você criou uma entrada correspondente em IdM service para ele. Veja Criando uma entrada de serviço IdM e sua tabela de chaves Kerberos.
- Você tem um bilhete de passagem de Kerberos (TGT).
Procedimento
Use o comando
kvnocom a opção-Spara recuperar um ticket de serviço e especifique o nome do serviço IdM e o nome de domínio totalmente qualificado do host que o administra.kvno -S testservice client.example.com
[root@server ~]# kvno -S testservice client.example.com testservice/client.example.com@EXAMPLE.COM: kvno = 1Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Se você precisar acessar um serviço IdM e seu ticket de concessão de bilhetes (TGT) atual não possuir os indicadores de autenticação necessários associados a ele, limpe seu cache de credenciais Kerberos atual com o comando kdestroy e recupere um novo TGT:
kdestroy
[root@server ~]# kdestroy
Por exemplo, se você inicialmente recuperou um TGT autenticando com uma senha, e precisa acessar um serviço IdM que tenha o indicador de autenticação pkinit associado a ele, destruir seu cache de credenciais atual e re-autenticar com um cartão inteligente. Veja os indicadores de autenticação Kerberos.
Etapas de verificação
Use o comando
klistpara verificar se o ticket de serviço está no cache de credenciais padrão da Kerberos.Copy to Clipboard Copied! Toggle word wrap Toggle overflow