G.0 Configuration de l'agent de mot de passe Kerberos

Vous pouvez configurer le centre de distribution de clés (KDC, Key Distribution Center) Kerberos MIT de manière à ce qu'il utilise eDirectory pour le stockage des principaux Kerberos. Les principaux Kerberos sont associés aux utilisateurs eDirectory et chaque principal Kerberos comporte des clés Kerberos requises par le KDC. Ces clés sont dérivées des mots de passe Kerberos des utilisateurs et peuvent être différentes des mots de passe eDirectory des utilisateurs.

L'agent de mot de passe Kerberos (KPA, Kerberos Password Agent) est un module que vous pouvez charger à l'intérieur d'un serveur eDirectory. Il synchronise les clés Kerberos des utilisateurs avec leur mot de passe eDirectory.

Pour plus d'informations sur les mots de passe universels, reportez-vous au Section 26.0, Gestion des mots de passe.