8.13. Identity Management


ipa user-del --preserve user_login 出力に、ユーザーの削除は示されなくなりました

以前は、ipa user-del --preserve user_login コマンドを実行してユーザーアカウントを保存すると、出力に Deleted user "user_login" というメッセージが誤って返されていました。今回の更新で、出力は Preserved user “user_login” を返すようになりました。

(BZ#2100227)

RHEL 9 Kerberos クライアント (Heimdal KDC シナリオ) で PKINIT ユーザー認証が正しく動作するようになりました

以前は、Heimdal Kerberos Distribution Center (KDC) に対する RHEL 9 Kerberos クライアントでの IdM ユーザーの PKINIT 認証に失敗していました。この失敗は、Kerberos クライアントが RHEL 9 の SHA-1 アルゴリズムの非推奨コンテキストで必要な supportedCMSTypes フィールドに対応していなかったために発生しました。

今回の更新で、RHEL 9 Kerberos クライアントは PKINIT 中に、sha512WithRSAEncryption および sha256WithRSAEncryption を含む署名アルゴリズムのリストを supportedCMSTypes として Heimdal KDC に送信します。Heimdal KDC は sha512WithRSAEncryption を使用するため、PKINIT 認証が正しく機能します。

(BZ#2068935)

LDAP グループのメンバーリスト内の読み取り不能オブジェクトの処理

この更新の前は、SSSD が LDAP グループのメンバーリスト内の読み取り不能オブジェクトを一貫して処理していなかったため、読み取り不能オブジェクトが原因でエラーが発生したり、特定の状況で読み取り不能オブジェクトが無視されたりしていました。

今回の更新により、SSSD には、この動作を変更するための新しいオプション ldap_ignore_unreadable_references が追加されました。ldap_ignore_unreadable_references オプションが false に設定されている場合には、読み取り不能オブジェクトによってエラーが発生し、true に設定されている場合、読み取り不能オブジェクトは無視されます。デフォルトは false に設定されており、元の一貫性のない動作のために、更新後に一部のグループルックアップが失敗する場合があります。この場合、/etc/sssd/sssd.conf ファイルの対応する [domain/name of the domain] セクションで ldap_ignore_unreadable_references = True と指定します。

これにより、読み取り不能オブジェクトを一貫した方法で処理でき、新しい ldap_ignore_unreadable_references オプションを使用して動作を調整できます。

(BZ#2069376)

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.