第6章 IdM ドメインにおける RHEL Web コンソールの SSO 認証の設定


Identity Management (IdM) を使用して、RHEL Web コンソールのシングルサインオン (SSO) 認証を設定します。SSO を有効にすると、Kerberos チケットを持つ IdM ユーザーが、認証情報を再入力せずに Web コンソールにアクセスできるようになります。

RHEL Web コンソールで Identity Management (IdM) によって提供されるシングルサインオン (SSO) 認証を使用すると、次の利点を活用できます。

  • IdM ドメイン管理者は、Web コンソールを使用してローカルシステムを管理できます。
  • IdM ドメイン内の Kerberos チケットを持つユーザーは、Web コンソールにアクセスするためにログイン認証情報を提供する必要がありません。
  • IdM ドメインに認識されているすべてのホストは、Web コンソールのローカルインスタンスから SSH 経由でアクセスできます。
  • 証明書設定は必須ではありません。コンソールの Web サーバーでは、IdM 認証局が発行した証明書に自動的に切り替わり、ブラウザーに許可されます。

Web コンソールにログインするための SSO を設定するには、以下が必要です。

  1. Web コンソールを使用して、システムを IdM ドメインに追加する必要があります。
  2. 認証に Kerberos を使用する場合は、システムで Kerberos チケットを取得する必要があります。
  3. IdM サーバーの管理者が任意のホストで任意のコマンドを使用できるようにします。

6.1. Web コンソールを使用して RHEL システムを IdM ドメインに参加させる

RHEL Web コンソールで RHEL システムを IdM ドメインに直接参加させることができます。これにより、システムが一元的なアイデンティティー管理環境に統合され、IdM ユーザーがログインできるようになります。

前提条件

  • IdM ドメインが実行中で参加するクライアントから到達可能
  • IdM ドメインの管理者認証情報がある。

手順

  1. RHEL 10 Web コンソールにログインします。
  2. Overview タブの Configuration フィールドで、Join Domain をクリックします。
  3. Join a Domain ダイアログボックスで、Domain Address フィールドに IdM サーバーのホスト名を入力します。
  4. Domain administrator name フィールドに、IdM 管理アカウントのユーザー名を入力します。
  5. Domain administrator password にパスワードを追加します。
  6. Join をクリックします。

検証

  1. RHEL 10 Web コンソールにエラーが表示されなければ、システムは IdM ドメインに参加しています。また、System 画面にドメイン名が表示されます。
  2. ユーザーがドメインのメンバーであることを確認するには、Terminal ページをクリックし、id コマンドを入力します。

    $ id
    euid=548800004(example_user) gid=548800004(example_user) groups=548800004(example_user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る