27.2. Configuration de SSSD pour la mise en cache des cartes autofs
Le service SSSD peut être utilisé pour mettre en cache les cartes autofs
stockées sur un serveur IdM sans avoir à configurer autofs
pour utiliser le serveur IdM.
Conditions préalables
-
Le paquet
sssd
est installé.
Procédure
Ouvrez le fichier de configuration SSSD :
# vim /etc/sssd/sssd.conf
Ajoutez le service
autofs
à la liste des services gérés par SSSD.[sssd] domains = ldap services = nss,pam,
autofs
Créez une nouvelle section
[autofs]
. Vous pouvez laisser ce champ vide, car les paramètres par défaut d'un serviceautofs
fonctionnent avec la plupart des infrastructures.[nss] [pam] [sudo]
[autofs]
[ssh] [pac]Pour plus d'informations, voir la page de manuel
sssd.conf
.Optionnellement, définir une base de recherche pour les entrées
autofs
. Par défaut, il s'agit de la base de recherche LDAP, mais un sous-arbre peut être spécifié dans le paramètreldap_autofs_search_base
.[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
Redémarrer le service SSSD :
# systemctl restart sssd.service
Vérifiez le fichier
/etc/nsswitch.conf
, afin que SSSD soit listé comme source pour la configuration de l'automount :automount :
sss
filesRedémarrer le service
autofs
:# systemctl restart autofs.service
Testez la configuration en listant le répertoire
/home
d'un utilisateur, en supposant qu'il existe une entrée de carte maîtresse pour/home
:# ls /home/userName
Si le système de fichiers distant n'est pas monté, vérifiez que le fichier
/var/log/messages
ne contient pas d'erreurs. Si nécessaire, augmentez le niveau de débogage dans le fichier/etc/sysconfig/autofs
en définissant le paramètrelogging
surdebug
.