Transfert de ticket Kerberos dans les sessions Secure Shell

Par défaut, Reflection transfère votre ticket initial (TGT) Kerberos à l'hôte, après authentification.

Vous pouvez désactiver le transfert de ticket de l'une des façons suivantes :

  • Décochez la case Déléguer les références dans l'onglet GSSAPI de la boîte de dialogue Paramètres de Reflection Secure Shell. Ce paramètre n'affecte que les connexions Secure Shell version 2.

  • Modifiez le Fichier de configuration de Secure Shell. Utilisez l'une des deux lignes suivantes ou les deux en fonction du ou des protocoles utilisés. La première ligne désactive le transfert de ticket pour le protocole version 1 ; la seconde pour le protocole version 2.

    KerberosTgtPassing no
    GssapiDelegateCredentials no
  • Pour désactiver le transfert de ticket pour les zones utilisées par votre profil principal, utilisez le Gestionnaire Reflection Kerberos (s'il est disponible sur votre système). Si ces modifications affectent les sessions Secure Shell configurées pour utiliser Reflection Kerberos, elles n'ont aucun effet sur les sessions configurées pour utiliser SSPI. Les modifications apportées avec le Gestionnaire Reflection Kerberos sont ignorées si vous avez configuré le transfert de ticket à l'aide de l'une des techniques précédentes.