> Tech > Interfaces serveur utilisant Kerberos

Interfaces serveur utilisant Kerberos

Tech - Par iTPro - Publié le 24 juin 2010
email

En V5R2, IBM a amélioré plusieurs interfaces système d'exploitation et client pour permettre l'utilisation facultative de Kerberos pour l'authentification. Ces interfaces sont iSeries Navigator, l'émulateur PC 5250 et le driver ODBC fourni par l'OS/400, côté client ; et les serveurs Host Servers, NetServer, QFileSvr400, ODBC, JDBC, DRDA (Distributed Relational Database

Interfaces serveur utilisant Kerberos

Architecture) et le serveur
Telnet, côté hôte.

Vous pouvez configurer l’émulateur
PC 5250 (c’est-à -dire, l’émulateur
Telnet qui accompagne iSeries Access
for Windows) pour utiliser l’authentification
Kerberos. Dans ce cas, un utilisateur
lançant l’émulateur est envoyé
directement au menu ou au programme
initial, sans passer par l’écran
de sign-on. Cependant, l’utilisateur est
authentifié via Kerberos et connecté
avec le profil utilisateur approprié
parce que le serveur Telnet utilise aussi
EIM.

Dans iSeries Navigator, les utilisateurs peuvent se connecter à  un système
simplement en cliquant dessus. Ils sont
connectés sous le profil utilisateur approprié,
quelle que soit leur ID utilisateur
dans Windows 2000.

Les améliorations de NetServer
permettent aux utilisateurs de mapper
une unité en provenance d’une share
OS/400 sans être obligés de se réauthentifier
auprès de NetServer. Mais il y
a un hic : NetServer met en oeuvre le
protocole Microsoft SMB (Software
Message Block). Ce protocole est
conçu de telle sorte que, si un seul PC
accédant à  NetServer n’utilise pas
Windows 2000 ou version ultérieure,
tous les clients doivent utiliser l’authentification
ID-mot de passe utilisateur
plutôt que Kerberos.

On peut considérer que QFileSvr400 est l’équivalent de NFS Network File System) pour OS/400. Il permet aux utilisateurs de « monter » des systèmes de fichiers physiquement présents sur un système distant sous OS/400 sur le système OS/400 local. QFileSvr400 accepte désormais
Kerberos pour l’authentification.

Téléchargez gratuitement cette ressource

IBMi et Cloud : Table ronde Digitale

IBMi et Cloud : Table ronde Digitale

Comment faire évoluer son patrimoine IBMi en le rendant Cloud compatible ? Comment capitaliser sur des bases saines pour un avenir serein ? Faites le point et partagez l'expertise Hardis Group et IBM aux côtés de Florence Devambez, DSI d'Albingia.

Tech - Par iTPro - Publié le 24 juin 2010