Table des matières

Connexion transparente utilisant le ticket Kerberos

Ce système est activé par défaut sur l’ensemble des salles Linux.

Comment utiliser la connexion transparente

Il faut se connecter sur une machine du domaine CAMPUS, lancer un terminal et contacter une machine par ssh en utilisant impérativement son FQDN. Par exemple :

ssh C304L-543Z00.campus.unicaen.fr

Comment NE PAS utiliser la connexion transparente

Dans le cadre de TP spécifiques pour étudier le protocole ssh, la désactivation de GSSAPI permet d’utiliser les mécanismes habituellement proposés dans un environnement non kerberos. Cependant, l’authentification par mot de passe reste désactivée.

Pour effectuer une connexion en désactivant totalement GSSAPI :

ssh -o GSSAPIKeyExchange=no -o GSSAPIAuthentication=no USERNAME@machine