第6章 IdM ドメインで RHEL Web コンソールの SSO 認証を設定する


Identity Management (IdM) を使用して、RHEL Web コンソールのシングルサインオン (SSO) 認証を設定します。SSO を有効にすると、Kerberos チケットを持つ IdM ユーザーは認証情報を再入力せずに Web コンソールにアクセスできます。

RHEL Web コンソールで Identity Management (IdM) によって提供されるシングルサインオン (SSO) 認証を使用すると、次の利点を活用できます。

  • IdM ドメイン管理者は、Web コンソールを使用してローカルシステムを管理できます。
  • IdM ドメインに Kerberos チケットがあると、Web コンソールにアクセスする際にログイン認証情報を指定する必要がなくなりました。
  • IdM ドメインに認識されているすべてのホストは、Web コンソールのローカルインスタンスから SSH 経由でアクセスできます。
  • 証明書設定は必須ではありません。コンソールの Web サーバーでは、IdM 認証局が発行した証明書に自動的に切り替わり、ブラウザーに許可されます。

Web コンソールにログインするための SSO を設定するには、次のものが必要です。

  1. Web コンソールを使用して、システムを IdM ドメインに追加する必要があります。
  2. 認証に Kerberos を使用する場合は、システムで Kerberos チケットを取得する必要があります。
  3. IdM サーバーの管理者が任意のホストで任意のコマンドを使用できるようにします。

6.1. Web コンソールを使用した RHEL システムの IdM ドメインへの参加

RHEL Web コンソールで RHEL システムを IdM ドメインに直接参加させることができます。これにより、システムが集中型アイデンティティー管理環境に統合され、IdM ユーザーがログインできるようになります。

前提条件

  • IdM ドメインが実行中で参加するクライアントから到達可能
  • IdM ドメインの管理者認証情報がある。

手順

  1. RHEL 10 Web コンソールにログインします。
  2. Overview タブの Configuration フィールドで、Join Domain をクリックします。
  3. ドメインに参加 ダイアログボックスで、ドメインアドレス フィールドに IdM サーバーのホスト名を入力します。
  4. ドメイン管理者名 フィールドに、IdM 管理アカウントのユーザー名を入力します。
  5. Domain administrator password にパスワードを追加します。
  6. Join をクリックします。

検証

  1. RHEL 10 Web コンソールにエラーが表示されなければ、システムは IdM ドメインに参加しています。また、System 画面にドメイン名が表示されます。
  2. ユーザーがドメインのメンバーであることを確認するには、Terminal ページをクリックし、id コマンドを入力します。

    $ id
    euid=548800004(example_user) gid=548800004(example_user) groups=548800004(example_user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る