第5章 非 RHEL Linux ディストリビューション上の FreeIPA から RHEL 10 上の IdM への移行


非 RHEL Linux ディストリビューション上の FreeIPA デプロイメントを RHEL 10 上の Identity Management (IdM) に移行するには、新しい RHEL 10 IdM 認証局 (CA) レプリカを既存の FreeIPA 環境に追加し、証明書関連の機能をレプリカに移行してから、非 RHEL FreeIPA サーバーを廃止する必要があります。

警告

Convert2RHEL ツールを使用した、非 RHEL FreeIPA サーバーから RHEL 10 IdM サーバーへのインプレース変換の実行はサポートされていません。

重要

お使いの環境が Active Directory (AD) との信頼関係を持ち、Public Key Cryptography for Initial Authentication (PKINIT) を使用している場合、RHEL 10 ではデフォルトで SHA-1 が無効になっていることに注意してください。古いバージョンの AD では、PKINIT に SHA-1 が必要です。

  • Windows Server 2025 より古いバージョンの AD 環境と統合する場合は、PKINIT が機能するように、RHEL 10 サーバーで LEGACY 暗号化ポリシーを設定する必要があります。

    # update-crypto-policies --set LEGACY
  • Windows Server 2025 以降のバージョンは SHA-2 をサポートしているため、LEGACY ポリシーは不要です。

前提条件

RHEL 10 システムの場合:

RHEL 以外の FreeIPA サーバー上:

  • システムが同期しているタイムサーバーを確認してください。

    [root@freeipaserver ~]# ntpstat
    synchronised to NTP server (ntp.example.com) at stratum 3
       time correct to within 42 ms
       polling server every 1024 s
  • ipa-* パッケージを最新バージョンに更新します。

    [root@freeipaserver ~]# dnf update ipa-*

手順

  1. 移行を実行するには、RHEL 9 サーバーから RHEL 10 サーバーへの IdM 環境の移行 と同じ手順に従います。その際、お使いの RHEL 以外の FreeIPA CA レプリカを、RHEL 9 サーバーとして扱ってください。

    1. RHEL 10 サーバーを設定し、非 RHEL Linux ディストリビューション上の現在の FreeIPA 環境に IdM レプリカとして追加します。詳細は、RHEL 10 レプリカのインストール を参照してください。
    2. RHEL 10 レプリカを認証局 (CA) 更新サーバーにします。詳細は、RHEL 10 IdM サーバーへの CA 更新サーバーロールの割り当て を参照してください。
    3. RHEL 以外のサーバーでの証明書失効リスト (CRL) の生成を停止し、CRL リクエストを RHEL 10 レプリカにリダイレクトします。詳細は、RHEL 9 IdM CA サーバーでの CRL 生成の停止 を参照してください。
    4. RHEL 10 サーバーで CRL の生成を開始します。詳細は、新しい RHEL 10 IdM CA サーバーでの CRL 生成の開始 を参照してください。
    5. 元の非 RHEL FreeIPA CA 更新サーバーを停止して廃止します。詳細は、RHEL 9 サーバーの停止および使用停止 を参照してください。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る