8.12. Gestion de l'identité
L'authentification auprès d'IdP externes nécessitant un secret client est désormais possible
Auparavant, SSSD ne transmettait pas correctement les secrets client aux fournisseurs d'identité externes (IdP). Par conséquent, l'authentification échouait contre les IdP externes que vous aviez précédemment configurés avec la commande ipa idp-add --secret
pour exiger un secret client. Avec cette mise à jour, SSSD transmet le secret client à l'IdP et les utilisateurs peuvent s'authentifier.
Jira:RHELPLAN-148303
IdM prend désormais en charge la définition des masques d'hôtes pour les règles sudo
à l'aide d'Ansible
Auparavant, la commande ipa sudorule-add-host
permettait de définir un masque d'hôte à utiliser par la règle sudo
, mais cette option n'était pas présente dans le paquet ansible-freeipa
. Avec cette mise à jour, vous pouvez désormais utiliser la variable ansible-freeipa
hostmask
pour définir une liste de masques d'hôtes auxquels s'applique une règle sudo
particulière, définie dans Identity Management (IdM).
Par conséquent, vous pouvez désormais automatiser la définition des masques d'hôtes pour les règles IdM sudo
avec Ansible.
L'utilitaire dscreate
fonctionne désormais correctement lorsqu'il utilise un chemin personnalisé avec le paramètre db_dir
Auparavant, une instance qui utilisait des chemins d'accès personnalisés n'arrivait pas à démarrer parce que les répertoires personnalisés avaient une mauvaise étiquette SELinux. En conséquence, SELinux refusait l'accès à ces répertoires et l'instance n'était pas créée. Avec cette version, l'utilitaire dscreate
définit les étiquettes SELinux correctes pour les répertoires d'instance personnalisés.
Un changement de mot de passe pour le compte du gestionnaire de réplication du serveur d'annuaire fonctionne désormais correctement
Auparavant, après un changement de mot de passe, Directory Server ne mettait pas correctement à jour le cache de mot de passe pour l'accord de réplication. Par conséquent, lorsque vous changiez le mot de passe du compte du gestionnaire de réplication, la réplication échouait. Avec cette mise à jour, Directory Server met correctement à jour le cache et, par conséquent, la réplication fonctionne comme prévu.
Le programme d'installation du client IdM ne spécifie plus la configuration de l'autorité de certification TLS dans le fichier ldap.conf
Auparavant, le programme d'installation du client IdM spécifiait la configuration de l'autorité de certification TLS dans le fichier ldap.conf
. Avec cette mise à jour, OpenLDAP utilise le magasin de confiance par défaut et le programme d'installation du client IdM ne définit pas la configuration de l'autorité de certification TLS dans le fichier ldap.conf
.