cn:ccr:aai:news:2008100700
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| cn:ccr:aai:news:2008100700 [2008/10/10 10:12] – enrico@le.infn.it | cn:ccr:aai:news:2008100700 [2008/10/31 13:58] (current) – enrico@le.infn.it | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ====== Tutorial AAI edizione Dicembre 2008 ====== | ||
| + | |||
| + | === Audience === | ||
| + | |||
| + | Il **Tutorial AAI** fa parte delle attività di formazione della [[http:// | ||
| + | |||
| + | Si rivolge ad amministratori di sistema afferenti ai servizi di calcolo e reti delle varie sedi INFN, ed ha come scopo l' | ||
| + | |||
| + | === Docenti === | ||
| + | |||
| + | Enrico M.V. Fasanelli (INFN Lecce) Responsabile del corso | ||
| + | |||
| + | |||
| + | Silvia Arezzini (INFN Pisa) | ||
| + | |||
| + | Dael Maselli (INFN LNF) | ||
| + | |||
| + | Fulvio Ricciardi (INFN Lecce) | ||
| + | |||
| + | |||
| + | === Logistica === | ||
| + | |||
| + | Il tutorial sarà tenuto presso l'aula " | ||
| + | |||
| + | Viste la dimensioni dell' | ||
| + | |||
| + | La [[http:// | ||
| + | |||
| + | E' previsto un servizio navetta per i trasferimenti dal Campus a Lecce e viceversa. Gli interessati sono pregati di mandare un e-mail a [[mailto: | ||
| + | |||
| + | === Programma (versione preliminare) === | ||
| + | |||
| + | == Formato == | ||
| + | |||
| + | Il tutorial si divide in due parti: | ||
| + | |||
| + | a) Kerberos5 | ||
| + | |||
| + | b) Directory Server | ||
| + | |||
| + | Per entrambe le parti è prevista sia una sessione teorica che una sessione pratica | ||
| + | |||
| + | == Introduzione e Teoria Kerberos5 == | ||
| + | |||
| + | 1) Introduzione al tutorial | ||
| + | |||
| + | 2) Introduzione a Kerberos | ||
| + | |||
| + | 3) Teoria Kerberos5 | ||
| + | |||
| + | == Pratica Kerberos5 == | ||
| + | |||
| + | 1) Creazione e configurazione di un REALM Kerberos (UNIX) | ||
| + | |||
| + | 2) Configurazione del DNS per i servizi Kerberizzati | ||
| + | |||
| + | 3) Configurazione di un client Kerberos (UNIX) | ||
| + | |||
| + | 4) Configurazione dei moduli PAM per autenticazione via Kerberos5 (UNIX) | ||
| + | |||
| + | 5) SSH e Telnet Kerberizzati (SSO con forward del Ticket) | ||
| + | |||
| + | 6) Cross-autenticazione di REALMs (UNIX) | ||
| + | |||
| + | == Teoria Directory Server == | ||
| + | |||
| + | 1) Inrtoduzione | ||
| + | |||
| + | 2) Directory LDAP: Concetti ed Architettura | ||
| + | |||
| + | 3) Il disegno e la pianificazine di una Directory | ||
| + | |||
| + | 4) Fedora Directory Server | ||
| + | * Architettura | ||
| + | * Controllo accessi (ACI) | ||
| + | * Autenticazione (PKI, Kerberos GSS) | ||
| + | * Repliche | ||
| + | |||
| + | 5) Strumenti Client | ||
| + | * Command line | ||
| + | * Gui FDS | ||
| + | |||
| + | == Pratica Directory Server == | ||
| + | |||
| + | 1) Installazione e configurazione di FDS | ||
| + | |||
| + | 2) Popolazione di FDS via PADL scripts | ||
| + | |||
| + | 3) Configurazione SSL | ||
| + | |||
| + | 4) Configurazione SASL per GSS-API | ||
| + | |||
| + | 5) Configurazione repliche | ||
