13.2. Installation d'un client à l'aide des informations d'identification de l'utilisateur : Installation interactive
Cette procédure décrit l'installation d'un client de gestion d'identité (IdM) de manière interactive en utilisant les informations d'identification d'un utilisateur autorisé pour inscrire le système dans le domaine.
Conditions préalables
-
Assurez-vous que vous disposez des informations d'identification d'un utilisateur autorisé à inscrire des clients dans le domaine IdM. Il peut s'agir, par exemple, d'un utilisateur de
hostadmin
ayant le rôle d'administrateur d'inscription.
Procédure
Exécutez l'utilitaire
ipa-client-install
sur le système que vous souhaitez configurer en tant que client IdM.# ipa-client-install --mkhomedir
Ajoutez l'option
--enable-dns-updates
pour mettre à jour les enregistrements DNS avec l'adresse IP du système client si l'une des conditions suivantes s'applique :- Le serveur IdM auprès duquel le client sera enrôlé a été installé avec un DNS intégré
- Le serveur DNS sur le réseau accepte les mises à jour des entrées DNS avec le protocole GSS-TSIG
# ipa-client-install --enable-dns-updates --mkhomedir
L'activation des mises à jour DNS est utile si votre client :
- possède une adresse IP dynamique émise à l'aide du protocole de configuration dynamique de l'hôte (Dynamic Host Configuration Protocol)
- possède une adresse IP statique mais celle-ci vient d'être attribuée et le serveur IdM n'en a pas connaissance
Le script d'installation tente d'obtenir automatiquement tous les paramètres requis, tels que les enregistrements DNS.
Si les enregistrements SRV sont correctement définis dans la zone DNS IdM, le script découvre automatiquement toutes les autres valeurs requises et les affiche. Saisissez
yes
pour confirmer.Client hostname: client.example.com Realm: EXAMPLE.COM DNS Domain: example.com IPA Server: server.example.com BaseDN: dc=example,dc=com Continue to configure the system with these values? [no]: yes
Pour installer le système avec des valeurs différentes, entrez
no
. Exécutez ensuite à nouveauipa-client-install
et spécifiez les valeurs requises en ajoutant des options de ligne de commande àipa-client-install
, par exemple :-
--hostname
-
--realm
-
--domain
-
--server
-
--mkhomedir
ImportantLe nom de domaine pleinement qualifié doit être un nom DNS valide :
-
Seuls les chiffres, les caractères alphabétiques et les traits d'union (
-
) sont autorisés. Par exemple, les caractères de soulignement ne sont pas autorisés et peuvent entraîner des défaillances du système DNS. - Le nom d'hôte doit être en minuscules. Aucune majuscule n'est autorisée.
-
- Si le script ne parvient pas à obtenir certains paramètres automatiquement, il vous demande de fournir les valeurs.
Le script demande un utilisateur dont l'identité sera utilisée pour inscrire le client. Il peut s'agir, par exemple, d'un utilisateur
hostadmin
ayant le rôle d'administrateur d'inscription :User authorized to enroll computers:
hostadmin
Password forhostadmin
@EXAMPLE.COM
:Le script d'installation configure maintenant le client. Attendez la fin de l'opération.
Client configuration complete.
Ressources supplémentaires
-
Pour plus de détails sur la manière dont le script d'installation du client recherche les enregistrements DNS, voir la section
DNS Autodiscovery
dans la page de manuelipa-client-install
(1).