Für die KERBEROS(V5)-Berechtigungsprüfungsmethode müssen folgende Parameter festgelegt werden:
Element | Beschreibung |
---|---|
Dienst | Geben Sie den Namen des Berechtigungsprüfungsdienstes ein: KERBEROS. |
Cache-Datei für ID-Daten | Der vollständige Pfad zu der Kerberos-Cache-Datei mit ID-Daten: Der Standardwert ist betriebssystemabhängig. |
Konfigurationsdatei | Der vollständige Pfad zu der Kerberos-Konfigurationsdatei. Diese Datei enthält die Realm für das standardmäßige Schlüsselverteilungszentrum (KDC) und ordnet Hosts den KDC-Hosts zu: Der Standardwert ist betriebssystemabhängig. |
Realm-Übersetzungsdatei | Der vollständige Pfad zu der Realm-Übersetzungsdatei von Kerberos. Diese Datei ordnet einen Host- oder Domainnamen einer Realm zu: Der Standardwert ist betriebssystemabhängig. |
Schlüsseltabelle | Der vollständige Pfad zur Datei für die Zuordnung von Kerberos-Principal und Secret Key. Dieser Pfad wird vom Oracle-Server verwendet, um den Schlüssel zu extrahieren und die ankommenden Informationen zur Berechtigungsprüfung von dem Client zu entschlüsseln. Der Standardwert ist betriebssystemabhängig. |
Clockskew | Die Anzahl von Sekunden, nach denen die Kerberos-ID-Daten als veraltet gelten. Standardwert = 300 Sekunden |
Verwandte Themen