3.5. 使用身份管理凭证登录到 Hammer CLI
使用您的身份管理用户名和密码向 Satellite Hammer CLI 进行身份验证。
先决条件
- 您已将 Hammer CLI 配置为接受身份管理凭据。如需更多信息,请参阅 在 连接的网络环境中安装 Satellite 服务器 中的 配置 Hammer CLI 以接受身份管理凭据。
流程
作为身份管理中定义的用户进行身份验证以获取 Kerberos 票据授予票(TGT):
$ kinit Identity_Management_user警告如果您在将身份管理配置为 Satellite 的身份验证供应商时启用了对 Satellite API 和 Satellite Web UI 的访问,攻击者可以在用户收到 Kerberos TGT 后获取 API 会话。即使用户之前没有进入 Satellite 登录凭据,例如在浏览器中,也可以进行攻击。
如果 Hammer 没有配置为协商身份验证,请手动启动身份验证会话:
$ hammer auth login negotiate
注意
如果您销毁活跃的 Kerberos 票据(例如使用 kdestroy ),则仍将登录到 Hammer。要注销,请输入 hammer auth logout。
验证
使用任何
hammer命令检查系统是否没有要求您进行身份验证。例如:$ hammer host list
其他资源
-
运行
hammer auth --help查看所有 Hammer CLI 身份验证配置选项。 - 有关使用 Hammer 进行身份验证的更多信息,请参阅使用 Hammer CLI 工具 中的 Hammer 身份验证。