9.11. IdM WebUI での POSIX ID 範囲の自動プライベートグループマッピングの有効化
プライマリーグループ設定を持たない Active Directory ユーザーを解決するために、POSIX ID 範囲のプライベートグループマッピングを自動的に有効にします。auto_private_groups SSSD パラメーターに hybrid オプションを設定することで、SSSD がこれらのユーザーを IdM 内で正しくマッピングできるようになります。
前提条件
- IdM 環境と AD 環境間で、POSIX クロスフォレスト信頼関係が正常に確立された。
手順
- ユーザー名とパスワードを使用して IdM Web UI にログインします。
-
IPA Server
ID Ranges タブを開きます。 -
AD.EXAMPLE.COM_id_rangeなど、変更する ID 範囲を選択します。 Auto private groups ドロップダウンメニューから、
hybridオプションを選択します。
- Save ボタンをクリックして変更を保存します。