Especificar las entidades de seguridad de servicio para sesiones GSSAPI Secure Shell

El nombre de la entidad de seguridad de servicio es el nombre que utiliza Reflection cuando envía una solicitud de vale de servicios al centro de distribución de claves de Kerberos (KDC, Key Distribution Center). El formato es:

hostname.domain.com@REALM

El nombre que utiliza Reflection depende de los parámetros que se pueden configurar en la ficha GSSAPI del cuadro de diálogo Configuración de Secure Shell. Si la opción Utilizar nombre de la entidad de seguridad de servicios predeterminado está seleccionada (opción predeterminada), el valor de nombre de host es el nombre del servidor Secure Shell al que se está conectando y el valor de dominio depende del proveedor de GSSAPI que ha seleccionado:

  • Si se utiliza Reflection Kerberos, el nombre de dominio es el especificado en el perfil de la entidad de seguridad predeterminada.

  • Si se utiliza SSPI, el nombre de dominio será el nombre de dominio de Windows.

Utilice el parámetro Entidad de seguridad de servicios para especificar un valor no predeterminado. Si ha seleccionado SSPI como el proveedor GSSAPI, puede utilizar este parámetro para especificar una entidad de seguridad de servicios en un dominio distinto al dominio de Windows. Utilice un nombre de host cualificado seguido por @ y luego el nombre del dominio, por ejemplo:

myhost.myrealm.com@MYREALM.COM