11.2. Kerberos 認証を使用した Web コンソールへのログイン
Identity Management (IdM) ユーザーは、シングルサインオン (SSO) 認証を使用して、ブラウザーで RHEL Web コンソールに自動的にアクセスできます。
SSO を使用した場合は、通常、Web コンソールに管理者権限がありません。これは、パスワードがない sudo を設定した場合に限り機能します。Web コンソールは、対話的に sudo パスワードを要求しません。
前提条件
IdM ドメインは DNS によって解決可能である。たとえば、Kerberos サーバーの SRV レコードは解決可能です。
host -t SRV _kerberos._udp.idm.example.com
$ host -t SRV _kerberos._udp.idm.example.com _kerberos._udp.idm.example.com has SRV record 0 100 88 dc.idm.example.com
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ブラウザーを実行しているシステムが RHEL 9 システムであり、IdM ドメインに参加 している場合は、Web コンソールサーバーと同じ DNS を使用しているため、DNS 設定は必要ありません。
- SSO 認証用に Web コンソールサーバーを設定している。
- Web コンソールサービスが実行されているホストは IdM クライアントである。
- SSO 認証用に Web コンソールクライアントを設定している。
手順
Kerberos Ticket-Granting Ticket を取得します。
kinit idmuser@IDM.EXAMPLE.COM
$ kinit idmuser@IDM.EXAMPLE.COM Password for idmuser@IDM.EXAMPLE.COM:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Web コンソールサービスが実行されているホストの完全修飾名をブラウザーに入力します。
https://<dns_name>:9090
https://<dns_name>:9090
Copy to Clipboard Copied! Toggle word wrap Toggle overflow この時点で、RHEL Web コンソールへの接続に成功しており、設定を開始できます。たとえば、Web コンソールで RHEL 8 システムを IdM ドメインに参加させる ことができます。