UNIX

이 Solaris 전용 모듈은 사용자의 UNIX 아이디 및 비밀번호를 사용하는 인증을 허용합니다. UNIX 인증 속성 중에 수정된 것이 있으면 OpenSSO와 amunixd 도우미를 모두 다시 시작해야 합니다. UNIX 인증 속성은 전역 및 영역 속성입니다. 속성은 다음과 같습니다.

구성 포트

이 속성은 Unix 도우미가 시작될 때 Unix 도우미 인증 포트, Unix 도우미 시간 초과 및 Unix 도우미 스레드 속성에 포함된 구성 정보를 '수신'하는 포트를 지정합니다. 기본값은 58946입니다.

인증 포트

이 속성은 구성 후에 Unix 도우미가 인증 요청을 '수신'하는 포트를 지정합니다. 기본 포트는 57946입니다.

시간 초과

이 속성은 사용자가 인증을 완료해야 하는 시간(분)을 지정합니다. 할당된 시간을 초과할 경우 인증이 자동으로 실패합니다. 기본 시간은 3분으로 설정됩니다.

스레드

이 속성은 허용되는 동시 Unix 인증 세션의 최대 수를 지정합니다. 특정 시점에 최대값에 도달하면 세션이 해제될 때까지 후속 인증 시도가 허용되지 않습니다. 기본값은 5로 설정됩니다.

인증 수준

인증 수준은 각 인증 방법에 대해 별도로 설정됩니다. 이 값은 인증 기법을 어느 정도 신뢰할 수 있는지를 나타냅니다. 사용자가 인증되고 나면 해당 세션의 SSO 토큰에 이 값이 저장됩니다. 사용자가 액세스하려는 응용 프로그램에 이 SSO 토큰이 제공되면 응용 프로그램은 저장된 값을 사용하여 해당 수준이 사용자에게 액세스를 허가할 만큼 충분한지 여부를 확인합니다. SSO 토큰에 저장된 인증 수준이 필요한 최소값을 충족하지 않을 경우 응용 프로그램은 더 높은 인증 수준을 가진 서비스를 통해 다시 인증을 받으라는 메시지를 사용자에게 표시할 수 있습니다. 기본값은 0입니다.


주 – 지정된 인증 수준이 없을 경우 SSO 토큰에는 핵심 인증 속성인 기본 인증 수준에 지정된 값이 저장됩니다.


PAM 서비스 이름

운영 체제에서 제공되고 UNIX 인증에 사용되는 PAM(Pluggable Authentication Module) 구성 또는 스택을 정의합니다. 일반적으로 이름은 Solaris의 경우 other이고 Linux의 경우 password입니다.