Rechercher

Chapitre 4. Accès à AD avec un compte de service géré

download PDF

Les comptes de services gérés (MSA) d'Active Directory (AD) vous permettent de créer un compte dans AD qui correspond à un ordinateur spécifique. Vous pouvez utiliser un MSA pour vous connecter aux ressources AD en tant que principal utilisateur spécifique, sans joindre l'hôte RHEL au domaine AD.

Cette section aborde les sujets suivants :

4.1. Les avantages d'un compte de service géré

Si vous souhaitez permettre à un hôte RHEL d'accéder à un domaine Active Directory (AD) sans le rejoindre, vous pouvez utiliser un compte de service géré (MSA) pour accéder à ce domaine. Un MSA est un compte AD correspondant à un ordinateur spécifique, que vous pouvez utiliser pour vous connecter aux ressources AD en tant que principal utilisateur spécifique.

Par exemple, si le domaine AD production.example.com a une relation de confiance à sens unique avec le domaine AD lab.example.com, les conditions suivantes s'appliquent :

  • Le domaine lab fait confiance aux utilisateurs et aux hôtes du domaine production.
  • Le domaine production fait not confiance aux utilisateurs et aux hôtes du domaine lab.

Cela signifie qu'un hôte rattaché au domaine lab, tel que client.lab.example.com, ne peut pas accéder aux ressources du domaine production par l'intermédiaire de la confiance.

Si vous souhaitez créer une exception pour l'hôte client.lab.example.com, vous pouvez utiliser l'utilitaire adcli pour créer une MSA pour l'hôte client dans le domaine production.example.com. En vous authentifiant auprès du principal Kerberos de la MSA, vous pouvez effectuer des recherches LDAP sécurisées dans le domaine production à partir de l'hôte client.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.