ADDKRBKTE
Ajouter poste keytab Kerberos
Add Kerberos Keytab Entry
En bref
La commande Ajouter une entrée de table de clés Kerberos (ADDKRBKTE) permet d'ajouter une entrée au fichier de table de clés (keytab) Kerberos pour un nom de principal donné. The Add Kerberos Keytab Entry (ADDKRBKTE) command is used to add an entry to the Kerberos keytab file for a specified principal name.
ADDKRBKTE se lit ADD
(Ajouter) + KRBKTE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
ADDKRBKTE PRINCIPAL(…) PASSWORD(…)
Paramètres
-
PRINCIPALPrincipal obligatoire -
PASSWORDMot de passe obligatoire -
KEYTABFILEFichier de table de clés Keytab file -
VERSIONVersion
Astuce : dans une session 5250, tapez ADDKRBKTE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Ajouter une entrée de table de clés Kerberos (ADDKRBKTE) permet d'ajouter une entrée au fichier de table de clés (keytab) Kerberos pour un nom de principal donné. Un nom de principal se compose du nom d'utilisateur ou du nom de service et du nom du domaine (realm) auquel appartient cet utilisateur ou ce service. Si des entrées de table de clés existent pour le nom de principal indiqué, la valeur par défaut consiste à ajouter une entrée dont le numéro de version est le plus élevé des entrées existantes augmenté de un. The Add Kerberos Keytab Entry (ADDKRBKTE) command is used to add an entry to the Kerberos keytab file for a specified principal name. A principal name consists of the user name or service name and the name of the realm in which that user or service belongs. If keytab entries exist for the specified principal name, the default is to add one to the largest version number of the existing entries.
Restrictions:
Les commandes et API du service d'authentification réseau prennent en charge les environnements de travail pour la plupart des CCSID EBCDIC. Les CCSID 290 et 5026 ne sont pas pris en charge en raison de la variance des lettres minuscules a à z. The Network Authentication Service Commands and APIs support job environments for most EBCDIC CCSIDs. CCSID 290 and 5026 are not supported because of the variance of lower-case letters a to z.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| PRINCIPAL | Principal | Liste d'éléments | Obligatoire, positionnel 1 |
| Élément 1: Nom | Valeur caractère | ||
| Élément 2: Realm | Valeur caractère, *DFT | ||
| PASSWORD | Mot de passe | Valeur caractère | Obligatoire, positionnel 2 |
| KEYTABFILE | Fichier de table de clésKeytab file | Chemin d'accès, *DFT | Facultatif |
| VERSION | Version | 1-255, *GEN | Facultatif |
Principal (PRINCIPAL)
Indique le nom de principal d'un utilisateur ou d'un principal de service sur un nom d'hôte dans un réseau Kerberos. Les paires principal/clé du fichier de table de clés permettent aux services s'exécutant sur l'hôte d'être authentifiés par un centre de distribution de clés (KDC). Tous les principaux sont ajoutés au serveur Kerberos, qui gère une base de données de tous les utilisateurs et services d'un domaine Kerberos. Specifies the principal name of a user or service principal on a host name in a Kerberos network. The principal and key pairs in the keytab file allow services running on the host to be authenticated by a Key Distribution Center (KDC). All the principals are added to the Kerberos server which maintains a database of all users and services within a Kerberos realm.
Ce paramètre est obligatoire. This is a required parameter.
Élément 1: Nom
Indique le nom de principal ou le principal de service sur un nom d'hôte donné. Specifies the principal name or service principal on a specified host name.
- valeur-caractère
- Specify the user name of the Kerberos principal.
Le principal Kerberos comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The Kerberos principal has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
/ - delimit name components.
Élément 2: Realm
Indique le domaine (realm) dans lequel l'utilisateur Kerberos est enregistré et dans lequel l'authentification initiale a eu lieu. Specifies the realm in which the Kerberos user is registered and in which initial authentication took place.
- *DFT
- Le domaine par défaut du système local est utilisé. En général, le domaine par défaut et le KDC de ce domaine sont indiqués dans le fichier de configuration Kerberos krb5.conf. Si le domaine par défaut n'a pas été défini, il est obtenu à partir de l'entrée default_realm de la section [libdefaults] du fichier de configuration Kerberos. The default realm for the local system will be used. Typically, the default realm and the KDC for that realm are indicated in the Kerberos krb5.conf configuration file. If the default realm has not been set, it is obtained from the default_realm entry in the ¬libdefaults| section of the Kerberos configuration file.
- valeur-caractère
- Specify the name of the Kerberos realm where the user specified for the first element of this parameter is registered.
Le nom comporte de 1 à 256 caractères. Les caractères valides sont sensibles à la casse et comprennent tous les caractères alphanumériques (a-z, A-Z, 0-9) et tout caractère ASCII imprimable. Le format du nom de principal est tiré du mécanisme Kerberos 5 GSS-API (RFC 1964). The name has a minimum length of 1 character and a maximum length of 256 characters. Valid characters are case sensitive and include all alpha-numeric characters (a-z, A-Z, 0-9) and any printable ASCII character. The principal name format is taken from the Kerberos 5 GSS-API mechanism (RFC 1964).
Caractères spéciaux autorisés : Special characters allowed:
à - start realm.
Mot de passe (PASSWORD)
Indique le mot de passe qui permet au principal de s'authentifier auprès du centre de distribution de clés (KDC). Specifies the password that allows the principal to authenticate in the Key Distribution Center (KDC).
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez la valeur du mot de passe. Le mot de passe peut comporter jusqu'à 255 caractères. Specify the password value. The password can be up to 255 characters long.
Fichier de table de clés (KEYTABFILE)Keytab file (KEYTABFILE)
Indique le fichier de table de clés (keytab) Kerberos dans lequel sont stockés le groupe de principaux et leurs clés. Specifies the Kerberos keytab file where the group of principals and its keys are stored.
- *DFT
- Le fichier de table de clés par défaut de l'utilisateur en cours est utilisé. Si la variable d'environnement KRB5_KTNAME est définie, il s'agit du nom du fichier de table de clés par défaut. Sinon, le nom du fichier de table de clés est obtenu à partir de l'entrée default_keytab_name de la section [libdefaults] du fichier de configuration Kerberos. Si cette entrée n'est pas définie, le nom du fichier de table de clés par défaut est /QIBM/UserData/OS400/NetworkAuthentication/keytab/krb5.keytab. The default keytab file for the current user will be used. If the KRB5_KTNAME environment variable is set, this is the name of the default keytab file. Otherwise, the keytab file name is obtained from the default_keytab_name entry in the ¬libdefaults| section of the Kerberos configuration file. If this entry is not defined, the default keytab file name is /QIBM/UserData/OS400/NetworkAuthentication/keytab/krb5.keytab.
- chemin-d'accès
- Indiquez le chemin d'accès du fichier STREAM qui contient le fichier de table de clés Kerberos à utiliser. Specify the path name of the stream file which contains the Kerberos keytab file to use.
Version (VERSION)
Indique le numéro de version de clé de l'entrée de table de clés. Specifies the key version number of the keytab entry.
- *GEN
- Génère le numéro de version d'après les entrées de table de clés existantes. La première fois qu'une entrée de table de clés est créée pour le principal indiqué, le numéro de version par défaut est 1. Si des entrées de table de clés existent pour le principal indiqué, le numéro de version par défaut est supérieur de un au plus grand numéro de version des entrées existantes. Generate the version number based on existing keytab entries. The first time a keytab entry is created for the specified principal, the default version number will be 1. If keytab entries exists for the specified principal, the default version number will be one greater than the largest version number of the existing entries.
- 1-255
- Indiquez le numéro de version de l'entrée de table de clés pour le principal indiqué. Specify the version number for the keytab entry for the specified principal.
Exemples
Exemple 1 : Ajout d'une entrée de table de clés pour un principal de service Example 1: Adding a Service Principal Keytab Entry
ADDKRBKTE PRINCIPAL('krbsvr400/camolts.myco.com' MYCO.COM)
PASSWORD(uneed2chg) VERSION(*GEN) KEYTABFILE(*DFT)
Cette commande ajoute une entrée de principal de service dans le fichier de table de clés par défaut. This command adds a service principal entry into the default Key Table file.
Exemple 2 : Ajout d'une entrée de table de clés pour un nom de principal Example 2: Adding a Principal Name Keytab Entry
ADDKRBKTE PRINCIPAL('julius' GUADA.LAJARA.COM)
PASSWORD(uneed2chg) VERSION(4) KEYTABFILE(*DFT)
Cette commande ajoute une entrée de nom de principal dans le fichier de table de clés par défaut. This command adds a principal name entry into the default Key Table file.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPFC601
- Aucun fichier de table de clés par défaut n'a été trouvé. No default keytab file found.
- CPFC602
- Fichier de table de clés &3 introuvable. Keytab file &3 not found.
- CPFC603
- Entrée de table de clés &2 introuvable. Keytab entry &2 not found.
- CPFC605
- L'entrée &1 n'a pas pu être ajoutée au fichier de table de clés &2. Entry &1 could not be added to keytab file &2.
- CPFC607
- Version de clé &1 introuvable pour &2. Key version &1 not found for &2.
- CPFC61B
- Le nom de principal &3 ne peut pas être analysé. The principal name &3 cannot be parsed.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.