在以前版本的 Mac OS X 中,用户登录时可以按照以下步骤启用 Kerberos 身份验证:支持文件。
具体来说,该文档解释了/etc/pam.d/authorization
需要编辑该文件才能启用此功能。升级到 Mac OS X10.10 后,该文件不再存在,并且 KB 文章没有任何更新。
有没有新的(更好的?)方法来启用此功能?
答案1
https://wiki.ncsa.illinois.edu/display/ITS/Kerberos+on+Mac+OS+X+10.7+and+later
我在我的 yosemite 工作站上使用了上面列出的操作指南和其他类似的操作指南。我有一台 centos7 服务器,在虚拟机上安装了 IPA,并且 kinit 和 klist 可以正常工作。之后我进行了 ssh 操作,但没有自动 ssh 进入虚拟机来宾验证 sso 上的 centos/ipa 服务器。这是我的第一次设置,我没有使用 bind 安装 ipa。
这一切都是从我的 mbp 完成的。我还安装了 yosemite 服务器,所以我不知道这是否就是我拥有这些文件的原因。我备份了原件并根据上面的链接进行了相应的编辑。祝你好运!:D