Caso práctico: propagar la configuración del servicio de autenticación de red entre múltiples sistemas
Aquí aprenderá a simplificar la configuración del servicio de autenticación de red mediante el
asistente Sincronizar Funciones de iSeries Navigator.
Caso práctico: utilizar la autenticación Kerberos entre servidores de Management Central
Este caso práctico le enseñará a utilizar la autenticación Kerberos entre servidores de Management
Central en los sistemas de punto final.
Caso práctico: habilitar el inicio de sesión único para i5/OS
Aquí aprenderá a configurar el servicio de autenticación de red y EIM para crear un entorno de inicio
de sesión único (SSO).
Caso práctico: configurar un servidor Kerberos en i5/OS PASE
|
Situación
|
Usted es un administrador que se encarga de gestionar la seguridad de la red de tamaño mediando de su
|
|
empresa. Desea autenticar a los usuarios desde un servidor central. Ha decidido crear un servidor
|
Kerberos que autentique a los usuarios ante los recursos de toda su empresa. Ha estado investigando las
distintas maneras de implementar una solución Kerberos en la red. Sabe que el servidor Windows 2000
|
|
utiliza Kerberos para autenticar a los usuarios ante un dominio Windows; sin embargo, esta solución
supondría costes adicionales para su pequeño presupuesto de tecnología de la información (TI). En vez
|
de utilizar un dominio Windows 2000 para autenticar a los usuarios, ha tomado la determinación de
|
|
configurar un servidor Kerberos en su servidor iSeries en el entorno de soluciones de aplicaciones
portables (PASE) de i5/OS. i5/OS PASE proporciona un entorno de ejecución integrado para aplicaciones
|
AIX. Le interesa servirse de la flexibilidad de i5/OS PASE a la hora de configurar su propio servidor
|
|
Kerberos. Desea que el servidor Kerberos de i5/OS PASE autentique a los usuarios de la red que utilizan
estaciones de trabajo Windows 2000 y Windows XP.
|
Objetivos
|
En este caso práctico, la empresa MyCo, Inc. se propone establecer un servidor Kerberos en i5/OS PASE
|
|
para lograr los siguientes objetivos:
v Configurar un servidor Kerberos en el entorno i5/OS PASE
|
v Añadir los usuarios de la red a un servidor Kerberos
|
v Configurar las estaciones de trabajo que ejecutan el sistema operativo Windows 2000 para que
|
|
participen en el reino Kerberos configurado en i5/OS PASE
|
v Configurar el servicio de autenticación de red en el iSeries A
v Probar la autenticación en la red
|
Servicio de autenticación de red
5