Boje (Diskussion | Beiträge) |
Boje (Diskussion | Beiträge) |
||
Zeile 5: | Zeile 5: | ||
|targetgroup=Angestellte, Bereiche, Studierende | |targetgroup=Angestellte, Bereiche, Studierende | ||
|hasdisambig=Nein | |hasdisambig=Nein | ||
+ | }} | ||
+ | {{Search engine parameters | ||
+ | |keywords=single sign on, linux, kerberos, ssh, scp, authentifizierung, passwort, verbindung, | ||
}} | }} | ||
{{ambox | {{ambox | ||
Zeile 11: | Zeile 14: | ||
Benutzung auf eigene Gefahr. | Benutzung auf eigene Gefahr. | ||
}} | }} | ||
− | + | ||
− | |||
Das verwendete SSH muss gegen die Kerberos-Bibliotheken gelinkt sein. Bei einigen Distributionen gibt oder gab es dafür Extra-Pakete, z. B. bei Debian Sarge das Paket ssh-krb5. Bei den meisten Distributionen ist aber der Kerberos-Support bereits Standard, z. B. bei einem aktuellen Debian oder Ubuntu. | Das verwendete SSH muss gegen die Kerberos-Bibliotheken gelinkt sein. Bei einigen Distributionen gibt oder gab es dafür Extra-Pakete, z. B. bei Debian Sarge das Paket ssh-krb5. Bei den meisten Distributionen ist aber der Kerberos-Support bereits Standard, z. B. bei einem aktuellen Debian oder Ubuntu. |
Version vom 10. April 2016, 09:23 Uhr
Anleitung | |
---|---|
Linux | |
Informationen | |
Betriebssystem | Linux |
Service | Anmeldedienst |
Interessant für | Angestellte, Bereiche und Studierende |
Linux Portalseite |
Linux wird nur rudimentär vom IMT unterstützt. Infos sind an "Profis" gerichtet,
Benutzung auf eigene Gefahr. |
Das verwendete SSH muss gegen die Kerberos-Bibliotheken gelinkt sein. Bei einigen Distributionen gibt oder gab es dafür Extra-Pakete, z. B. bei Debian Sarge das Paket ssh-krb5. Bei den meisten Distributionen ist aber der Kerberos-Support bereits Standard, z. B. bei einem aktuellen Debian oder Ubuntu.
Wichtig: Damit man nach dem Verbindungsaufbau auch auf den Netzwerkspeicher zugreifen kann, muss man auf dem Zielrechner auch über ein Ticket verfügen. Dazu muss man die Funktion der Ticketweiterleitung verwenden. Bei ssh geht das entweder über den Kommandozeilenschalter "-K" (großes K!) oder über die Option
GSSAPIDelegateCredentials yes
in der ssh_config.