■お断り
・基本的に無保証です。自己責任にてお試しください。
・ご質問や問題点のご指摘は大歓迎です。何かありましたらお気軽にご連絡ください。
■目次
■Kerberos認証利用中、SSH接続時になぜかチケットがフォワードされない
1、/etc/ssh/sshd_config中に、次の設定を記述。(GSSAPI経由の認証を有効化)
2、ローカル認証(PAM含む)よりKerberos認証を優先させたい場合は、次の設定を記述。
3、~/.ssh/config にチケットフォワーディングを許可する設定を記述
(これを忘れると2台め以降へのログイン時パスワードが必要になるばかりでなくNFSv4 with Kerberosのマウントができなくなる。)
■PostgreSQLの認証にKerberosを利用する
1、/var/lib/pgsql/data/postgresql.confにKerberosの設定を記述
2、kadminでpostgresのprincipalを作成し、キーを1で指定した場所に保存する
3、キーの所有権をpostgresに変更
(これを忘れると正しく設定していても認証に失敗する)