8.3. Kerberos シングルサインオンを使用する IdM クライアントの設定


DNS ドメインをまたいで IdM クライアントの Kerberos シングルサインオン (SSO) を有効にするには、Active Directory (AD) ドメインの CNAME レコードを IdM クライアントの A/AAAA レコードにマッピングし、クライアントが柔軟なプリンシパル受け入れを許可するように設定する必要があります。

Kerberos ベースのアプリケーションサーバーの場合、MIT Kerberos は、アプリケーションのキータブで利用可能なホストベースのプリンシパルの受け入れを可能にする方法をサポートします。

手順

  1. IdM クライアント上の /etc/krb5.conf ファイルを編集して、Kerberos を設定します。[libdefaults] セクションで、ignore_acceptor_hostnametrue に設定します。これにより、アプリケーションがキータブ内の任意のホストベースプリンシパルを受け入れることができるようになります。

    ignore_acceptor_hostname = true
  2. Active Directory DNS に、たとえば idm-client.ad.example.com などの CNAME レコードが存在し、それが IdM DNS ドメイン内の IdM クライアントの A/AAAA レコードを指していることを確認します。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る