El módulo de autenticación Windows NT permite realizar la autenticación en el servidor de Microsoft Windows NT. Los atributos son atributos de dominio. Los valores aplicados en Service Configuration (Configuración del servicio) son los valores predeterminados para la plantilla de autenticación de Windows NT. La plantilla de servicio debe crearse tras registrar el servicio para el dominio. El administrador del dominio puede cambiar los valores predeterminados después de realizar el registro. Las entradas no heredan los atributos de dominio en los árboles del dominio.
Para activar el módulo de autenticación de Windows NT, Samba Client 2.2.2 debe descargarse e instalarse en el siguiente directorio:
AcessManager-base/SUNWam/bin
Samba Client es un servidor de impresión y archivos que permite combinar máquinas Windows y UNIX sin necesidad de un servidor Windows NT/2000 independiente.
Red Hat Linux se comercializa con un cliente Samba que se encuentra en el directorio /usr/bin.
Para realizar la autenticación con el servicio de autenticación de Windows NT para Linux, copie el archivo binario del cliente en OpenSSO-base /identity/bin.
Los atributos de Windows NT son:
Define el nombre de dominio al que pertenece el usuario.
Define el nombre de host de autenticación en Windows NT. El nombre de host debería ser el nombre de netBIOS, frente al nombre de dominio completo (FQDN). De forma predeterminada, la primera parte del FQDN es el nombre de netBIOS.
Si se utiliza DHCP (Protocolo de configuración de host dinámico), deberá insertar una entrada adecuada en el archivo HOSTS en la máquina Windows 2000.
La resolución del nombre se realizará basándose en el nombre de netBIOS. Si no tiene ningún servidor en la subred que aporte la resolución de nombre de netBIOS, las asignaciones se deberán codificar. Por ejemplo, el nombre de host debe ser example1 y no example1.company1.com.
Define el nombre de archivo de configuración de Samba y admite la opción -s en el comando smbclient. El valor debe ser la ruta completa del directorio en el que se encuentra la ubicación del archivo de configuración de Samba. For example: /etc/opt/SUNWam/config/smb.conf
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".