Le module d'authentification Windows NT permet de s'authentifier auprès d'un serveur Microsoft Windows NT. Les attributs sont des attributs de domaine. Les valeurs qui leur sont appliquées sous Configuration des services deviennent les valeurs par défaut pour le modèle Authentification Windows NT. Le modèle de service doit être créé après l'enregistrement du service pour le domaine. Les valeurs par défaut sont modifiables après l'enregistrement par l'administrateur du domaine. Les attributs de domaine ne sont pas hérités par les entrées des sous-arborescences du domaine.
Pour permettre l'activation du module Authentification Windows NT, Samba Client 2.2.2 doit être téléchargé et installé dans le répertoire suivant :
Base AccessManager/SUNWam/bin
Le client Samba est un serveur de fichier et d'impression permettant de mélanger des machines Windows et UNIX sans serveur Windows NT/2000 séparé.
Red Hat Linux est fourni avec un client Samba situé dans le répertoire /usr/bin.
Pour s'authentifier avec le service d'authentification Windows NT pour Linux, copiez le fichier binaire du client dans base OpenSSO /identity/bin.
Les attributs Windows NT sont les suivants :
Définit le nom de domaine auquel appartient l'utilisateur.
Définit le nom d'hôte de l'authentification Windows NT. Le nom d'hôte doit être le nom netBIOS, contrairement au nom de domaine complet (FQDN). Par défaut, la première partie du nom de domaine complet est le nom netBIOS.
Si le protocole DHCP (Dynamic Host Configuration Protocol) est utilisé, vous devez placer une entrée appropriée dans le fichier HOSTS de la machine Windows 2000.
La résolution de noms sera effectuée sur la base du nom netBIOS. Si vous ne disposez pas sur votre sous-réseau d'un serveur fournissant la résolution de noms netBIOS, les mappages doivent être préprogrammés. Par exemple, le nom d'hôte doit être exemple1 et non exemple1.société1.com.
Définit le nom du fichier de configuration Samba et prend en charge l'option -s dans la commande smbclient. Cette valeur doit être le chemin complet du répertoire dans lequel est situé le fichier de configuration Samba. Par exemple : /etc/opt/SUNWam/config/smb.conf
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.