第14章 AD ユーザーエントリーに証明書やマッピングデータが含まれていない場合に、証明書マッピングの設定
IdM デプロイメントが Active Directory (AD) との信頼関係にあり、ユーザーが AD に保存されており、AD のユーザーエントリーに証明書全体も証明書マッピングデータも含まれていない場合、IdM で証明書マッピングを有効にすることができます。
14.1. 前提条件 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- IdM にユーザーアカウントがない。
-
ユーザーのアカウントがある AD に、証明書全体、または
altSecurityIdentities属性、IdMcertmapdata属性で AD に相当するものがない。 IdM 管理者は次のいずれかを実行しました。
-
AD ユーザー証明書全体を IdM の AD ユーザーの
user ID overrideに追加しました。 - サブジェクト代替名やユーザーの SID など、証明書内の代替フィールドにマップする証明書マッピングルールを作成しました。
-
AD ユーザー証明書全体を IdM の AD ユーザーの