5.3.7. IdM リソースの Active Directory マシンからの SSH の使用
信頼が設定されると、Active Directory ユーザーは SSH およびそれらの AD 認証情報を使用して、IdM ホスト上のマシン、サービスおよびファイルにアクセスすることができます。
5.3.7.1. キャッシュに関する考慮事項
IdM クライアントは、ユーザー属性を取得するために、Active Directory ドメインコントローラー (DC) に直接接続しません。代わりに、クライアントはこの情報をキャッシュする IdM サーバーに接続します。このため、Active Directory でユーザーを無効にすると、IdM データベースでユーザーの期限が切れるまで、ユーザーは SSH 鍵認証を使用して IdM クライアントに認証することができます。
IdM は以下の状況でユーザーのレコードを更新します。
- エントリーは自動的に期限切れになりました。
sss_cache
ユーティリティーを使用して、キャッシュ内のユーザーのエントリーを手動で失効させます。# sss_cache --user user_name
kinit
ユーティリティーまたは Web UI を使用して IdM サーバーへのユーザー認証を行います。