인증 탭에서는 네트워크 인증 방식을 설정하실 수 있습니다. 옵션을 활성화하시려면, 옵션 옆에 위치한 빈 체크박스를 클릭하시면 됩니다. 옵션을 비활성화 하시려면, 선택된 체크박스를 선택 해제하도록 다시 클릭하시면 됩니다.
다음은 각 옵션 설정 사항에 대하여 설명합니다:
섀도우 암호 사용 — /etc/passwd 파일 대신 /etc/shadow 파일에 암호를 섀도우 암호 형식으로 저장하시려면, 이 옵션을 선택하시기 바랍니다. 설치 과정에서 섀도우 암호가 디폴트로 활성화되며, 시스템 보안 증가를 위해 섀도우 암호 사용을 권장합니다.
이 옵션이 작동하려면 shadow-utils 패키지가 설치되어 있어야 합니다. 섀도우 암호에 대한 보다 자세한 정보는 Red Hat Linux 참조 가이드에서 사용자와 그룹 장을 참조하시기 바랍니다.
MD5 암호 사용하기 — 이 옵션을 선택하시면, 8 글자 이하로 구성된 표준 암호 대신 256자 까지의 긴 암호를 사용할 수 있게 해주는 MD5 암호를 사용합니다. 이 옵션은 설치 과정에서 디폴트로 활성화되며, 보안 증가를 위하여 적극 권장됩니다.
LDAP 지원 활성화 — 표준 PAM이 활성화된 응용 프로그램에서 LDAP을 사용하여 인증하도록 설정하는 옵션입니다. LDAP 설정 버튼을 클릭하신 후, 다음과 같은 옵션을 지정해 주십시오:
TLS를 이용하여 접속을 암호화함 — TLS (Transport Layer Security)를 사용하여 LDAP 서버로 보낼 접속을 암호화합니다.
LDAP 검색 기반 DN — DN (Distinguished Name)에 따라 사용자 정보를 검색합니다.
LDAP 서버 — LDAP 서버의 IP 주소를 지정합니다.
이 옵션이 작동하려면 openldap-clients 패키지가 설치되어 있어야 합니다. LDAP에 대한 보다 자세한 정보는 Red Hat Linux 참조 가이드를 참조하시기 바랍니다.
Kerberos 지원 활성화 — Kerberos 인증을 활성화하시려면 이 옵션을 선택하십시오. Kerberos 설정 버튼을 클릭하여 다음과 같은 정보를 설정하시기 바랍니다:
관리 영역 — Kerberos 서버의 관리 영역을 설정합니다. 관리 영역이란 Kerberos를 사용하는 네트워크로서, 한 개 이상의 KDC와 여러 많은 클라이언트로 구성됩니다.
KDC — Kerberos 티켓을 분배하는 서버인, 키 분배 센터 (KDC)를 정의합니다.
관리 서버 — kadmind를 실행하는 관리 서버를 지정합니다.
이 옵션이 작동하려면 krb5-libs 패키지와 krb5-workstation 패키지가 설치되어 있어야 합니다. Kerberos에 대한 보다 자세한 정보는 Red Hat Linux 참조 가이드를 참조하시기 바랍니다.
SMB 지원 활성화 — 이 옵션은 SMB 서버를 사용하여 사용자를 인증하도록 PAM을 설정합니다. SMB 설정 버튼을 클릭하여 다음과 같은 옵션을 지정해 주십시오:
작업그룹 — 사용할 SMB 작업그룹을 지정해 주십시오.
도메인 제어기 — 사용할 SMB 도메인 제어기를 지정하십시오.