20.3. Installation d'une réplique IdM sans DNS intégré et avec une AC


Cette procédure décrit l'installation d'un réplica de gestion des identités (IdM) :

  • Sans DNS intégré
  • Avec une autorité de certification (AC)
Important

Lors de la configuration d'un réplica avec une autorité de certification, la configuration de l'autorité de certification du réplica doit refléter la configuration de l'autorité de certification de l'autre serveur.

Par exemple, si le serveur comprend une autorité de certification IdM intégrée en tant qu'autorité de certification racine, la nouvelle réplique doit également être installée avec une autorité de certification intégrée en tant qu'autorité de certification racine. Aucune autre configuration d'autorité de certification n'est disponible dans ce cas.

L'ajout de l'option --setup-ca à la commande ipa-replica-install permet de copier la configuration de l'autorité de certification du serveur initial.

Conditions préalables

Procédure

  1. Entrez ipa-replica-install avec l'option --setup-ca.

    # ipa-replica-install --setup-ca
  2. Ajoutez les enregistrements du service DNS IdM nouvellement créés à votre serveur DNS :

    1. Exporter les enregistrements du service DNS IdM dans un fichier au format nsupdate:

      $ ipa dns-update-system-records --dry-run --out dns_records_file.nsupdate
    2. Soumettez une demande de mise à jour DNS à votre serveur DNS à l'aide de l'utilitaire nsupdate et du fichier dns_records_file.nsupdate. Pour plus d'informations, voir Mise à jour des enregistrements DNS externes à l'aide de nsupdate dans la documentation RHEL 7. Vous pouvez également vous référer à la documentation de votre serveur DNS pour l'ajout d'enregistrements DNS.
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.