Habilitación de la comunicación segura

El adaptador utiliza el protocolo Secure Shell (SSH) para comunicarse con el recurso gestionado. Este protocolo debe estar instalado y en ejecución para que el adaptador se conecte al recurso gestionado.

Acerca de esta tarea

El adaptador da soporte al protocolo SSH versión 2.0. El archivo de configuración de SSH incluye la versión del protocolo SSH soportada por el sistema.
Nota: OpenSSH es el único paquete SSH soportado en HP-UX y Solaris. Los paquetes SSH OpenSSH y Tectia están soportados en los sistemas AIX y Linux®.
La siguiente lista proporciona información para ayudarle a asegurarse de que los recursos gestionados basados en UNIX de su red puedan funcionar con el Adaptador de UNIX y Linux.
Sistemas HP-UX, Linux y Solaris
SSH está instalado y habilitado de forma predeterminada en dichos sistemas operativos. No obstante, compruebe que el daemon de SSH se está ejecutando antes de intentar conectarse a un recurso gestionado en el Servidor de IBM® Security Identity. Si SSH no está habilitado, la conexión fallará.
Sistemas AIX
SSH no se instala en los sistemas operativos AIX. Si una versión soportada de SSH no está instalada en el sistema, puede que tenga que descargar e instalar SSH desde un sitio web de código abierto. Debe instalar OpenSSL si va a utilizar OpenSSH, ya que OpenSSH utiliza las funciones proporcionadas por OpenSSL. Instale OpenSSL primero y, a continuación, instale OpenSSH. El sistema operativo AIX requiere el producto OpenSSH versión 4.7 o posterior. Después de instalar SSH, asegúrese de que se esté ejecutando el daemon de SSH. A continuación, conecte el recurso gestionado al Servidor de IBM Security Identity. Si SSH no está habilitado, la conexión fallará.
Nota: En un entorno IPv6, es posible que sea necesario configurar SSH para que escuche en una dirección IPv6. Consulte la página man de SSH en su estación de trabajo para obtener información detallada.
Nota: El siguiente procedimiento sólo se aplica a los paquetes OpenSSH.

Procedimiento

  1. Abra el archivo sshd_config.
    Este archivo se puede encontrar en diferentes ubicaciones, dependiendo del sistema operativo. Las ubicaciones comunes son /etc/ssh o /opt/ssh/etc.
  2. Busque los siguientes atributos y utilice los valores correspondientes:
    Tabla 1. Configuración de Secure Shell
    Atributo Valor y descripción
    UsePrivilegeSeparation

    Utilice este valor para que la cuenta del adaptador no se bloquee después de realizar una operación de cuenta de usuario.

    ClientAliveInterval 0

    Este valor inhabilita el atributo ClientAliveInterval. El adaptador no acusa recibo de los mensajes de mantenimiento activo del cliente. Si el recurso gestionado envía dichos mensajes, la conexión finalizará.

    PasswordAuthentication

    Utilice este valor sólo si está utilizando la autenticación basada en contraseñas para el servicio de adaptador.