第30章 SSSD での認証情報の使用およびキャッシュ


SSSD (System Security Services Daemon)は、さまざまな ID プロバイダーおよび認証プロバイダーへのアクセスを提供します。SSSD は、ローカルクライアントと設定済みのデータストアの仲介です。ローカルクライアントは SSSD に接続し、SSSD は外部プロバイダーに接続します。これにより、管理者には以下のような利点があります。
  • ID/認証サーバーの負荷の削減。すべてのクライアントサービスが識別サーバーに直接接続しようとするのではなく、すべてのローカルクライアントは、識別サーバーへ接続したり、そのキャッシュを確認したりする SSSD と通信できます。
  • オフライン認証を許可します。SSSD は、必要に応じて、リモートサービスから取得するユーザー ID および認証情報のキャッシュを保持できます。これにより、リモート ID サーバーがオフラインまたはローカルマシンがオフラインであっても、ユーザーはリソースに対して正常に認証できます。
  • 単一ユーザーアカウントの使用リモートユーザーには、ローカルシステム用や組織システム用など、2 つ(またはそれ以上の)ユーザーアカウントがあることがよくあります。これは、仮想プライベートネットワーク(VPN)に接続するために必要です。SSSD はキャッシュとオフライン認証をサポートしているため、リモートユーザーはローカルマシンに対して認証することでネットワークリソースに接続でき、SSSD はネットワーク認証情報を維持します。
System Security Services Daemon では、認証設定ツールと連携するために追加の設定やチューニングは必要ありません。ただし、SSSD は他のアプリケーションと連携でき、デーモンはこれらのアプリケーションのパフォーマンスを改善するために設定変更が必要になる場合があります。

30.1. sssd.conf ファイルについて

SSSD サービスおよびドメインは、.conf ファイルで設定されます。デフォルトのファイルは /etc/sssd/sssd.conf ですが、sssd コマンドで -c オプションを使用すると、代替ファイルを SSSD に渡すことができます。
# sssd -c /etc/sssd/customfile.conf
[domain/LDAP] など、[type/name] で識別される設定の個別のセクションで、サービスとドメインの両方を個別に設定します。設定ファイルは、単純な key = value 行を使用して設定を設定します。コメント行は、ハッシュ記号(#)またはセミコロン(;)のいずれかで設定されます。
以下に例を示します。
[section]
# Comment line
key1 = val1
key10 = val1,val2
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.