UNIX

Ce module Solaris permet à un utilisateur de s'authentifier à l'aide d'un ID et d'un mode de passe UNIX. Si l'un des attributs d'authentification UNIX est modifié, OpenSSO et l'assistant amunixd doivent être redémarrés. Les attributs d'authentification UNIX comprennent des attributs globaux et de domaine. Ces attributs sont les suivants :

Port de configuration

Cet attribut spécifie le port utilisé comme port d'écoute par l'assistant d'UNIX dès le démarrage pour détecter les informations de configuration contenues dans les attributs Port d'authentification de l'assistant d'UNIX, Délai d'attente de l'assistant d'UNIX et Threads de l'assistant d'UNIX. La valeur par défaut est 58946.

Port d'authentification

Cet attribut indique le port d'écoute utilisé par l'assistant d'UNIX pour détecter les demandes d'authentification après la configuration. Le port par défaut est 57946.

Délai d'attente

Cet attribut indique le délai (en minutes) dont disposent les utilisateurs pour effectuer leur authentification. Si les utilisateurs dépassent le délai imparti, l'authentification échoue automatiquement. Le délai par défaut est défini à 3 minutes.

Threads

Cet attribut spécifie le nombre maximal de sessions d'authentification UNIX simultanées autorisées. Une fois que la limite maximale est atteinte, les tentatives d'authentification suivantes ne sont pas autorisées tant qu'une session n'est pas libérée. La valeur par défaut est 5.

Niveau d'authentification

Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.


Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.


Nom du service PAM

Définit la configuration ou pile PAM (Pluggable Authentication Module) fournie pour votre système d'exploitation et utilisée pour l'authentification UNIX. Pour Solaris, son nom est généralement other et pour Linux, password.