--------------------------------------------------------------------------------
备注: POP、IMAP 和 SMTP 服务程序支持所有 SASL 机制。HTTP 服务程序仅支持纯明文口令机制。
--------------------------------------------------------------------------------
配置对明文口令的访问
CRAM-MD5、DIGEST-MD5 或 APOP SASL 认证方法工作时需要访问用户的明文口令。需要执行下述步骤:
配置 Directory Server 以存储明码口令。
配置 Messaging Server 使其知道 Directory Server 正在使用明码口令。
配置 Directory Server 的储存口令功能
若需启用 CRAM-MD5、DIGEST-MD5 或 APOP 机制,则必须配置 Directory Server 按下述方式存储明码口令:
从 Console 中打开需配置的 Directory Server。
单击“配置”选项卡。
在左面板打开数据库。
在右面板单击“口令”。
从“口令加密”下拉列表中选择“明码”。
--------------------------------------------------------------------------------
备注: 这项更改只对将来创建的用户有影响。现有用户在更改后需要转换或重置口令。
--------------------------------------------------------------------------------
配置 Messaging Server
现在可以配置 Messaging Server 以使其知道 Directory Server 能够检索明码口令。这样就可使 Messaging Server 安全地通告 APOP、CRAM-MD5 和 DIGEST-MD5:
configutil -o sasl.default.ldap.has_plain_passwords -v 1
可以把该值设置为 0 或空值("")来禁用 challenge/response SASL 机制。
--------------------------------------------------------------------------------
备注: 现有用户在他们的口令被重置或是转换(请参阅“转换用户”)之前不能使用 APOP、CRAM-MD5 或 DIGESt-MD5。
--------------------------------------------------------------------------------
转换用户
可用 configutil 指定转换用户的信息。例如,若用户改变口令或一客户要用某种没有一适当条目的机制来认证。
configutil -o sasl.default.transition_criteria -v value
具体使用的值(value),可以指定下列其中一个:
CHANGE - 若用户改变口令,服务器将转换成明码。这是默认值。
CLIENT - 若客户要使用某种没有一适当条目的机制来认证,服务器要求客户使用明文口令认证。然后服务器使用相同的口令值创建所需机制的条目。
PLAIN - 若客户使用明文口令,则服务器将转换成明文。
为了保证成功地转换用户,必须在 Directory Server 中设置 ACI,以允许 Messaging Server 能够在用户口令属性中写入。为达此目的,请按下述步骤操作:
从 Console 中打开需配置的 Directory Server。
上一页 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 2526 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 下一页
| 论坛热门帖子: | [lch203] 写得蛮好的linux学习笔记(10-21) [黑马制造] 学习java的30个目标(10-19) [笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19) [udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18) [沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18) |
| TAG标签: | 管理员 指南 邮件 文件 日志 用户 通道 服务器 使用 一个 |
注册
个人空间
