9.7. IdM で信頼の設定を検証する
Identity Management (IdM) 環境と Active Directory (AD) 環境が正しく統合されていることを確認するために、両方のシステムが Kerberos および LDAP に必要な SRV サービスレコードを解決できることを検証します。
前提条件
- 管理者権限でログインしている。
手順
UDP サービスレコード上の MS DC Kerberos、および TCP サービスレコード上の LDAP に、DNS クエリーを実行します。
[root@server ~]# dig +short -t SRV _kerberos._udp.dc._msdcs.idm.example.com.0 100 88 server.idm.example.com.[root@server ~]# dig +short -t SRV _ldap._tcp.dc._msdcs.idm.example.com.0 100 389 server.idm.example.com.以下のコマンドは、
ipa-adtrust-installを実行した IdM サーバーをリスト表示します。ipa-adtrust-installが IdM サーバーで実行していない場合、通常は最初の信頼関係を確立する前に出力が空になります。TCP サービスレコード上の Kerberos と LDAP で DNS クエリーを実行して、IdM が AD のサービスレコードを解決できることを確認します。
[root@server ~]# dig +short -t SRV _kerberos._tcp.dc._msdcs.ad.example.com.0 100 88 addc1.ad.example.com.[root@ipaserver ~]# dig +short -t SRV _ldap._tcp.dc._msdcs.ad.example.com.0 100 389 addc1.ad.example.com.