| K5IDENTITY(5) | MIT Kerberos | K5IDENTITY(5) |
نام (NAME)
k5identity - فایل انتخاب هویت و پرنسیپال کاربر در کربروس ۵
توضیحات (DESCRIPTION)
فایل .k5identity که در دایرکتوری خانگی کاربر قرار دارد، شامل فهرستی از قوانین برای انتخاب پرنسیپالهای کارخواه بر اساس سرورِ در حال دسترسی است. این قوانین در صورت امکان برای انتخاب یک حافظه موقت اعتبارنامه از میان مجموعه حافظههای موقت استفاده میشوند.
خطوط خالی و خطوطی که با # آغاز میشوند نادیده گرفته میشوند. هر خط دارای ساختار زیر است:
اگر پرنسیپال سرور تمام محدودیتهای فیلد را برآورده کند، آنگاه principal به عنوان پرنسیپال کارخواه انتخاب میشود. فیلدهای زیر شناختهشده و قابل استفاده هستند:
- realm
- اگر قلمرو (realm) پرنسیپال سرور مشخص باشد، با value تطبیق داده میشود که میتواند یک الگو با استفاده از کاراکترهای عمومی شل (wildcards) باشد. برای پرنسیپالهای سرور مبتنی بر میزبان (host-based)، قلمرو معمولاً تنها در صورتی مشخص خواهد بود که یک بخش [domain_realm] در krb5.conf با یک نگاشت برای نام میزبان وجود داشته باشد.
- service
- اگر پرنسیپال سرور یک پرنسیپال مبتنی بر میزبان باشد، جزء سرویس (service) آن با value تطبیق داده میشود که میتواند الگویی با کاراکترهای عمومی شل باشد.
- host
- اگر
پرنسیپال
سرور یک
پرنسیپال
مبتنی بر
میزبان
باشد، جزء
نام میزبان
(hostname) آن به
حروف کوچک
تبدیل شده و
با value تطبیق
داده
میشود که
میتواند
الگویی با
کاراکترهای
عمومی شل
باشد.
اگر پرنسیپال سرور با محدودیتهای چندین خط در فایل .k5identity تطابق داشته باشد، پرنسیپالِ اولین خط منطبق استفاده میشود. در صورتی که هیچ خطی مطابقت نداشته باشد، اعتبارنامهها به روش دیگری انتخاب خواهند شد، مانند روش اکتشافی قلمرو (realm heuristic) یا حافظه موقت اصلی فعلی.
مثال (EXAMPLE)
فایل .k5identity نمونه زیر، در صورتی که پرنسیپال سرور در آن قلمرو باشد، پرنسیپال کارخواه alice@KRBTEST.COM را انتخاب میکند؛ چنانچه میزبان سرور در یک زیردامنه از servers باشد، پرنسیپال alice/root@EXAMPLE.COM را انتخاب میکند؛ و هنگام دسترسی به سرویس IMAP روی mail.example.com پرنسیپال alice/mail@EXAMPLE.COM را انتخاب مینماید:
alice@KRBTEST.COM realm=KRBTEST.COM alice/root@EXAMPLE.COM host=*.servers.example.com alice/mail@EXAMPLE.COM host=mail.example.com service=imap
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
مؤسسه فناوری ماساچوست (MIT)
کپیرایت (COPYRIGHT)
1985-2026, MIT
| 1.22.2 |