27.2. Configuration de SSSD pour la mise en cache des cartes autofs
Le service SSSD peut être utilisé pour mettre en cache les cartes autofs
stockées sur un serveur IdM sans avoir à configurer autofs
pour utiliser le serveur IdM.
Conditions préalables
-
Le paquet
sssd
est installé.
Procédure
Ouvrez le fichier de configuration SSSD :
vim /etc/sssd/sssd.conf
# vim /etc/sssd/sssd.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez le service
autofs
à la liste des services gérés par SSSD.[sssd] domains = ldap services = nss,pam,autofs
[sssd] domains = ldap services = nss,pam,autofs
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créez une nouvelle section
[autofs]
. Vous pouvez laisser ce champ vide, car les paramètres par défaut d'un serviceautofs
fonctionnent avec la plupart des infrastructures.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Pour plus d'informations, voir la page de manuel
sssd.conf
.Optionnellement, définir une base de recherche pour les entrées
autofs
. Par défaut, il s'agit de la base de recherche LDAP, mais un sous-arbre peut être spécifié dans le paramètreldap_autofs_search_base
.[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Redémarrer le service SSSD :
systemctl restart sssd.service
# systemctl restart sssd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Vérifiez le fichier
/etc/nsswitch.conf
, afin que SSSD soit listé comme source pour la configuration de l'automount :automount : sss files
automount : sss files
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Redémarrer le service
autofs
:systemctl restart autofs.service
# systemctl restart autofs.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Testez la configuration en listant le répertoire
/home
d'un utilisateur, en supposant qu'il existe une entrée de carte maîtresse pour/home
:ls /home/userName
# ls /home/userName
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Si le système de fichiers distant n'est pas monté, vérifiez que le fichier
/var/log/messages
ne contient pas d'erreurs. Si nécessaire, augmentez le niveau de débogage dans le fichier/etc/sysconfig/autofs
en définissant le paramètrelogging
surdebug
.