Функции kadm5_create_principal(), kadm5_modify_principal() и kadm5_get_principal() позволяют указывать, либо возвращать опции принципала в виде ассоциативного массива. Ключи массива задаются строковыми константами:
Константа | Тип | Описание |
---|---|---|
KADM5_PRINCIPAL | long | Временная метка Kerberos, определяющая время, после которого принципал считается недействительным. |
KADM5_PRINC_EXPIRE_TIME | long | Временная метка Kerberos, определяющая время, после которого принципал считается недействительным. |
KADM5_LAST_PW_CHANGE | long | Время последнего изменения пароля принципала. |
KADM5_PW_EXPIRATION | long | Временная метка Kerberos, определяющая время, после которого текущий пароль принципала должен быть изменен. |
KADM5_MAX_LIFE | long | Максимальный срок жизни любого билета Kerberos, назначенного принципалу. |
KADM5_MAX_RLIFE | long | Максимальный срок жизни любого возобновляемого билета Kerberos, запрошенного или назначенного принципалу. |
KADM5_MOD_NAME | string | Имя принципала Kerberos, который последним модифицировал указанного принципала. |
KADM5_MOD_TIME | long | Время последнего изменения принципала в виде временной метки Kerberos. |
KADM5_KVNO | long | Версия текущего ключа принципала. |
KADM5_POLICY | string | Имя политики, управляющего данным принципалом. |
KADM5_CLEARPOLICY | long | Обычно, новому принципалу назначается политика по умолчанию 'default'. KADM5_CLEARPOLICY подавляет такое поведение. |
KADM5_LAST_SUCCESS | long | Время последнего успешного AS_REQ. |
KADM5_LAST_FAILED | long | Время последнего неудачного AS_REQ. |
KADM5_FAIL_AUTH_COUNT | long | Количество последовательных неуспешных AS_REQ. |
KADM5_RANDKEY | long |
Генерирует случайный пароль принципала. Параметр
password будет проигнорирован.
|
KADM5_ATTRIBUTES | long | Битовая маска аттрибутов для использования KDC. |