Константы для опций

Функции kadm5_create_principal(), kadm5_modify_principal() и kadm5_get_principal() позволяют указывать, либо возвращать опции принципала в виде ассоциативного массива. Ключи массива задаются строковыми константами:

Опции для создания/изменения/удаления/извлечения принципалов
Константа Тип Описание
KADM5_PRINCIPAL long Временная метка Kerberos, определяющая время, после которого принципал считается недействительным.
KADM5_PRINC_EXPIRE_TIME long Временная метка Kerberos, определяющая время, после которого принципал считается недействительным.
KADM5_LAST_PW_CHANGE long Время последнего изменения пароля принципала.
KADM5_PW_EXPIRATION long Временная метка Kerberos, определяющая время, после которого текущий пароль принципала должен быть изменен.
KADM5_MAX_LIFE long Максимальный срок жизни любого билета Kerberos, назначенного принципалу.
KADM5_MAX_RLIFE long Максимальный срок жизни любого возобновляемого билета Kerberos, запрошенного или назначенного принципалу.
KADM5_MOD_NAME string Имя принципала Kerberos, который последним модифицировал указанного принципала.
KADM5_MOD_TIME long Время последнего изменения принципала в виде временной метки Kerberos.
KADM5_KVNO long Версия текущего ключа принципала.
KADM5_POLICY string Имя политики, управляющего данным принципалом.
KADM5_CLEARPOLICY long Обычно, новому принципалу назначается политика по умолчанию 'default'. KADM5_CLEARPOLICY подавляет такое поведение.
KADM5_LAST_SUCCESS long Время последнего успешного AS_REQ.
KADM5_LAST_FAILED long Время последнего неудачного AS_REQ.
KADM5_FAIL_AUTH_COUNT long Количество последовательных неуспешных AS_REQ.
KADM5_RANDKEY long Генерирует случайный пароль принципала. Параметр password будет проигнорирован.
KADM5_ATTRIBUTES long Битовая маска аттрибутов для использования KDC.