1.7. Cómo maneja el proveedor de AD los dominios de confianza
Esta sección describe cómo SSSD maneja los dominios de confianza si se establece la opción id_provider = ad en el archivo de configuración /etc/sssd/sssd.conf.
-
SSSD sólo admite dominios en un único bosque de AD. Si SSSD requiere acceso a varios dominios de varios bosques, considere el uso de IPA con fideicomisos (preferido) o el servicio
winbindden lugar de SSSD. Por defecto, SSSD descubre todos los dominios del bosque y, si llega una solicitud de un objeto en un dominio de confianza, SSSD intenta resolverlo.
Si los dominios de confianza no son alcanzables o están geográficamente distantes, lo que los hace lentos, puede establecer el parámetro
ad_enabled_domainsen/etc/sssd/sssd.confpara limitar de qué dominios de confianza resuelve objetos SSSD.- Por defecto, debe utilizar nombres de usuario totalmente calificados para resolver usuarios de dominios de confianza.
Recursos adicionales
-
La página de manual
sssd.conf(5).