DelegationPermission
DelegationPermission (위임 권한)
Kerberos 위임 모델, 즉 전달 가능한(forwardable) 티켓과 대리 가능한(proxiable) 티켓의 사용을 제한하는 데 사용되는 권한 클래스입니다.
본문
이 권한의 대상 이름(target name)은 한 쌍의 Kerberos 서비스 프린시펄을 지정합니다. 첫 번째는 TGT 사용을 위임받는 하위 서비스 프린시펄이고, 두 번째는 하위 서비스 프린시펄이 시작한 KerberosPrincipal을 대신해 상호작용할 대상 서비스를 지정합니다. 이 두 번째 서비스 프린시펄은 대리 가능한 티켓의 사용을 제한하기 위해 지정됩니다.
예를 들어 "host" 서비스가 전달 가능한 TGT를 사용하도록 지정하려면 다음과 같이 권한을 만듭니다.
DelegationPermission("\"host/[email protected]\" \"krbtgt/[email protected]\"");
"backup" 서비스에 대리 가능한 nfs 서비스 티켓을 주려면 다음과 같이 할 수 있어요.
DelegationPermission("\"backup/[email protected]\" \"nfs/[email protected]\"");
이처럼 문자열 안에 두 개의 서비스 프린시펄을 따옴표로 감싸 나란히 적어서 대상 이름을 구성합니다.