5.4.2. 移行のための LDAP 環境要件
LDAP サーバーと Identity Management (IdM) にはさまざまな設定シナリオが存在し、これが移行プロセスの円滑さに影響します。移行手順の例では、環境に関する前提条件を以下に示します。
- 1 つの LDAP ディレクトリードメインが、1 つの IdM レルムに移行中です。統合はありません。
- ユーザーパスワードは、LDAP ディレクトリーにハッシュ形式で保存されます。対応しているハッシュのリストは、Red Hat Directory Server Documentation の Red Hat Directory Server 10 で利用可能な Configuration, Command, and File Reference タイトルの Password Storage Schemes セクションを参照してください。
-
LDAP ディレクトリーインスタンスは ID 格納および認証方法の両方になります。クライアントマシンは、
pam_ldapまたはnss_ldapを使用して LDAP サーバーに接続するように設定されます。 - エントリーは標準の LDAP スキーマのみを使用します。カスタムオブジェクトクラスまたはカスタム属性を含むエントリーは、IdM に移行されません。
ipa migrate-dsコマンドは、次のアカウントのみを移行します。-
gidNumber属性を含むもの。この属性は、posixAccountオブジェクトクラスに必要です。 -
sn属性を含むもの。この属性は、personオブジェクトクラスに必要です。
-
汎用 LDAP は、組織単位 (OU) による深くネストされた構造をサポートします。これにより、LDAP ディレクトリーを、複数レベルの OU、グループ、およびユーザーで階層的に構造化できるようになります。このレベルの階層は、すべてのユーザー が cn=users,cn=accounts,$SUFFIX フラットユーザーコンテナーに保存される RHEL IdM では不可能です。したがって、深くネストされた構造を持つ LDAP データベースを RHEL IdM に移行する場合は、次の選択肢があります。
- 異なる OU のユーザーに対して複数の移行を実行します。
- 複数の OU をカバーするためにサブツリー検索を実行します。
これらのオプションの詳細は、ipa migrate-ds —help を 参照してください。