UNIX

Dieses Modul gilt nur für Solaris und ermöglicht die Authentifizierung mithilfe der UNIX-Identifikation und des UNIX-Passworts eines Benutzers. Nach einer Änderung der UNIX-Authentifizierungsattribute müssen sowohl OpenSSO als auch der amunixd Helper neu gestartet werden. Bei den UNIX-Authentifizierungsattributen handelt es sich sowohl um globale als auch um Bereichsattribute. Es existieren folgende Attribute:

Konfigurationsanschluss

Gibt den Anschluss an, an dem UNIX-Helper nach dem Starten die Konfigurationsinformationen der Attribute ";UNIX-Helper-Authentifizierungsanschluss", "UNIX-Helper Zeitüberschreitung" und "UNIX-Helper-Threads" empfängt. Der Standardanschluss ist 58946.

Authentifizierungsanschluss

Gibt den Anschluss an, an dem UNIX-Helper nach der Konfiguration Authentifizierungsanforderungen empfängt. Der Standardanschluss ist 57946.

Zeitüberschreitung

Gibt die Zeit in Minuten an, die Benutzern zum Abschluss der Authentifizierung zur Verfügung steht. Überschreitet ein Benutzer diesen Zeitraum, schlägt die Authentifizierung automatisch fehl. Der Standardwert ist 3 Minuten.

Threads

Gibt die maximale Anzahl an gleichzeitig zugelassenen UNIX-Authentifizierungssitzungen an. Ist der maximale Wert erreicht, werden alle nachfolgenden Authentifizierungsversuche so lange verweigert, bis eine andere Sitzung beendet wird. Der Standardwert ist 5.

Authentifizierungsebene

Die Authentifizierungsebene wird für jede Authentifizierungsmethode einzeln festgelegt. Mit diesem Wert wird angegeben, wie stark einem Authentifizierungsmechanismus vertraut wird. Sobald ein Benutzer authentifiziert wurde, wird der Wert im SSO-Token der aktuellen Sitzung gespeichert. Wird der SSO-Token einer Anwendung, auf die der Benutzer zugreifen möchte, vorgelegt, bestimmt die Anwendung anhand des gespeicherten Werts, ob die Ebene ausreicht, um den Benutzer Zugriff zu gewähren. Wenn die im SSO-Token gespeicherte Authentifizierungsebene nicht den erforderlichen Mindestwert aufweist, wird der Benutzer aufgefordert, sich erneut über einen Dienst mit einer höheren Authentifizierungsebene zu authentifizieren. Der Standardwert ist 0.


Hinweis – Hinweis: Wenn keine Authentifizierungsebene angegeben wird, wird im SSO-Token der im Kern-Authentifizierungsattribut Standard-Authentifizierungsebene angegebene Wert verwendet.


Name des PAM-Dienstes

Definiert die PAM-Konfiguration bzw. den PAM-Stapel (Pluggable Authentication Module), der für Ihr Betriebssystem ausgeliefert und für die UNIX-Authentifizierung verwendet wird. Für Solaris läuft die Konfiguration in der Regel unter der Bezeichnung other und für Linux unter der Bezeichnung password.