9.2. IdM でシステムアカウントを設定してユーザーパスワードを変更する


Identity Management (IdM) システムアカウントに適切な特権とロールを設定し、リセットを必要とせずに IdM ユーザーのパスワードを変更できるようにします。これにより、外部の認証情報管理システムが、初回ログイン時に有効なパスワードを設定できるようになります。

前提条件

  • あなたは、システムアカウント管理者 特権を持つロールのメンバーです (例: admin)。

手順

  1. 特権認証情報を取得してください:

    $ kinit admin
  2. 以下のいずれかの方法を使用してシステムアカウントを作成してください。

    • システムアカウントの LDAP 認証に使用するランダムなパスワードを生成するには、ipa sysaccount-add コマンドで --random オプションを使用します。

      $ ipa sysaccount-add 'my-app' --random
    • 任意のパスワードを入力するように求められるには、ipa sysaccount-add コマンド--password オプションを使用してください。

      $ ipa sysaccount-add 'my-app' --password
  3. 特権を作成する:

    $ ipa privilege-add 'my-app password change privilege'
  4. my- アプリケーションのパスワード変更特権 に、ユーザーパスワードを変更する権限を追加します。

    $ ipa privilege-add-permission 'my-app password change privilege' --permission 'System: Change User password'
  5. my- アプリケーション ロールを作成します。

    $ ipa role-add 'my-app role'
  6. my- アプリケーション ロールに my- アプリケーションパスワード特権 特権を追加します。

    $ ipa role-add-privilege 'my-app role' --privilege 'my-app password change privilege'
  7. my- アプリケーション システムアカウントを my- アプリケーション ロールにメンバーとして追加します。

    $ ipa role-add-member 'my-app role' --sysaccounts 'my-app'
  8. オプション: パスワードをリセットせずに変更できるようにするには、以下を入力してください。

    $ ipa sysaccount-policy 'my-app' --privileged=true

検証

  1. 外部の認証情報管理システムを使用して、IdM ユーザーのパスワードを変更します。
  2. IdM ユーザーとして IdM にログインしてください。

    $ kinit idmuser
  3. プロンプトが表示されたら、新しいパスワードを入力します。

    idmuser's password:
  4. idmuser の KerberosTicket-Granting Ticket を所有していることを確認してください。

    $ klist
    Credentials cache: API:0A481BBD-C3AA-473D-B43A-42CD19C7F045
            Principal: idmuser@IDM.EXAMPLE.COM
    
      Issued                Expires               Principal
    Feb 23 16:06:56 2026  Feb 24 02:04:54 2026  krbtgt/IDM.EXAMPLE.COM@IDM.EXAMPLE.COM

    この出力は、有効な Kerberos チケットを所有していることを示しています。idmuser のパスワードをリセットすることなくログインできました。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る