3.5. 使用身份管理凭证登录到 Hammer CLI


使用您的身份管理用户名和密码向 Satellite Hammer CLI 进行身份验证。

先决条件

流程

  1. 作为身份管理中定义的用户进行身份验证以获取 Kerberos 票据授予票(TGT):

    $ kinit Identity_Management_user
    警告

    如果您在将身份管理配置为 Satellite 的身份验证供应商时启用了对 Satellite API 和 Satellite Web UI 的访问,攻击者可以在用户收到 Kerberos TGT 后获取 API 会话。即使用户之前没有进入 Satellite 登录凭据,例如在浏览器中,也可以进行攻击。

  2. 如果 Hammer 没有配置为协商身份验证,请手动启动身份验证会话:

    $ hammer auth login negotiate
注意

如果您销毁活跃的 Kerberos 票据(例如使用 kdestroy ),则仍将登录到 Hammer。要注销,请输入 hammer auth logout

验证

  • 使用任何 hammer 命令检查系统是否没有要求您进行身份验证。例如:

    $ hammer host list

其他资源

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部