Rechercher

20.2. Installation d'une réplique IdM avec DNS intégré et sans autorité de certification

download PDF

Cette procédure décrit l'installation d'un réplica de gestion des identités (IdM) :

  • Avec DNS intégré
  • Sans autorité de certification (AC) dans un environnement IdM où une AC est déjà installée. Le réplica transmet toutes les opérations de certificat au serveur IdM sur lequel une autorité de certification est installée.

Conditions préalables

Procédure

  1. Entrez dans ipa-replica-install avec ces options :

    • --setup-dns pour configurer le réplica en tant que serveur DNS
    • --forwarder pour spécifier un transitaire par serveur, ou --no-forwarder si vous ne voulez pas utiliser de transitaires par serveur. Pour spécifier plusieurs transitaires par serveur pour des raisons de basculement, utilisez plusieurs fois --forwarder.

    Par exemple, pour configurer une réplique avec un serveur DNS intégré qui transmet toutes les demandes DNS non gérées par les serveurs IdM au serveur DNS fonctionnant sur l'adresse IP 192.0.2.1 :

    # ipa-replica-install --setup-dns --forwarder 192.0.2.1
    Note

    L'utilitaire ipa-replica-install accepte un certain nombre d'autres options liées aux paramètres DNS, telles que --no-reverse ou --no-host-dns. Pour plus d'informations à ce sujet, consultez la page de manuel ipa-replica-install(1).

  2. Une fois l'installation terminée, ajoutez une délégation DNS du domaine parent au domaine DNS IdM. Par exemple, si le domaine DNS IdM est idm.example.com, ajoutez un enregistrement de serveur de noms (NS) au domaine parent example.com.

    Important

    Répétez cette étape chaque fois que vous installez un serveur DNS IdM.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.