Das Authentifizierungsmodul "Windows NT" ermöglicht die Authentifizierung bei einem Microsoft Windows NT-Server. Bei diesen Attributen handelt es sich um Bereichsattribute. Die diesen Attributen in der Dienstkonfiguration zugewiesenen Werte werden in der Windows NT-Authentifizierungsvorlage als Standardwerte verwendet. Die Dienstvorlage muss nach der Registrierung des Dienstes für den Bereich erstellt werden. Die Standardwerte können nach der Registrierung vom Bereichsadministrator geändert werden. Die Bereichsattribute werden nicht von Einträgen in den Unterstrukturen des Bereichs übernommen.
Zur Aktivierung des Windows NT-Authentifizierungsmoduls muss Samba Client 2.2.2 heruntergeladen und im folgenden Verzeichnis installiert werden:
AcessManager-base/SUNWam/bin
Der Samba Client ist ein Datei- und Druckserver für die Integration von Windows- und UNIX-Computern ohne Verwendung eines separaten Windows NT/2000-Servers.
Red Hat Linux wird bereits mit einem Samba Client ausgeliefert, der sich im Verzeichnis /usr/bin befindet.
Zur Authentifizierung mit dem Windows NT-Authentifizierungsdienst für Linux müssen Sie die Binärdatei des Clients in das Verzeichnis OpenSSO-base /identity/bin kopieren.
Die Windows NT-Attribute sind:
Legt den Namen der Domäne fest, zu der der Benutzer gehört.
Legt den Hostnamen für die Windows NT-Authentifizierung fest. Der Hostname sollte der netBIOS-Name sein und nicht der voll qualifizierte Domänenname (FQDN). Standardmäßig ist der erste Teil des FQDN der netBIOS-Name.
Falls DHCP (Dynamic Host Configuration Protocol) verwendet wird, fügen Sie einen entsprechenden Eintrag in die HOSTS-Datei auf dem Windows 2000-Computer ein.
Die Namensauflösung basiert auf dem netBIOS-Namen. Falls Sie in Ihrem Subnet über keinen Server verfügen, der die netBIOS-Namensauflösung bereitstellt, sollten Hardcode-Zuordnungen durchgeführt werden. Der Hostname sollte beispielsweise im Format example1 eingegeben werden (nicht im Format example1.company1.com).
Legt den Dateinamen für die Samba-Konfiguration fest und unterstützt im Befehl -smbclient die Options . Der Wert muss der vollständige Pfad des Verzeichnisses sein, in dem sich die Samba-Konfigurationsdatei befindet. For example: /etc/opt/SUNWam/config/smb.conf
Die Authentifizierungsebene wird für jede Authentifizierungsmethode einzeln festgelegt. Mit diesem Wert wird angegeben, wie stark einem Authentifizierungsmechanismus vertraut wird. Sobald ein Benutzer authentifiziert wurde, wird der Wert im SSO-Token der aktuellen Sitzung gespeichert. Wird der SSO-Token einer Anwendung, auf die der Benutzer zugreifen möchte, vorgelegt, bestimmt die Anwendung anhand des gespeicherten Werts, ob die Ebene ausreicht, um den Benutzer Zugriff zu gewähren. Wenn die im SSO-Token gespeicherte Authentifizierungsebene nicht den erforderlichen Mindestwert aufweist, wird der Benutzer aufgefordert, sich erneut über einen Dienst mit einer höheren Authentifizierungsebene zu authentifizieren. Der Standardwert ist 0.
Hinweis – Hinweis: Wenn keine Authentifizierungsebene angegeben wird, wird im SSO-Token der im Kern-Authentifizierungsattribut Standard-Authentifizierungsebene angegebene Wert verwendet.