Transfert de ticket Kerberos dans les sessions Secure Shell

Par défaut, Reflection transfère votre ticket initial (TGT) Kerberos à l'hôte, après authentification.

Vous pouvez désactiver le transfert de ticket de l'une des façons suivantes :

  • Décochez la case Déléguer les informations d'identification dans l'onglet GSSAPI de la boîte de dialogue Paramètres de Reflection Secure Shell. Ce paramètre n'affecte que les connexions Secure Shell version 2.
  • Modifiez le Fichier de configuration de Secure Shell.Utilisez l'une des deux lignes suivantes ou les deux en fonction du ou des protocoles utilisés. La première ligne désactive le transfert de ticket pour le protocole version 1 ; la seconde pour le protocole version 2.

    KerberosTgtPassing no

    GssapiDelegateCredentials no

  • Pour désactiver le transfert de ticket pour les zones utilisées par votre profil de principal, utilisez le Gestionnaire Kerberos (s'il est disponible sur votre système). Si ces modifications affectent les sessions Secure Shell configurées pour utiliser Reflection Kerberos, elles n'ont aucun effet sur les sessions configurées pour utiliser SSPI. Les modifications apportées avec le Gestionnaire Kerberos ne sont pas prises en compte si vous avez configuré le transfert de ticket de l'une des deux façons précédentes.