6.4.2. 移行のための LDAP 環境要件
LDAP サーバーと Identity Management (IdM) にはさまざまな設定シナリオが存在し、これが移行プロセスの円滑さに影響します。移行手順の例では、環境に関する前提条件を以下に示します。
- 1 つの LDAP ディレクトリードメインが、1 つの IdM レルムに移行中です。統合はありません。
- ユーザーパスワードは、LDAP ディレクトリーにハッシュ形式で保存されます。対応しているハッシュのリストは、Red Hat Directory Server Documentation の Red Hat Directory Server 10 で利用可能な Configuration, Command, and File Reference タイトルの Password Storage Schemes セクションを参照してください。
-
LDAP ディレクトリーインスタンスは ID 格納および認証方法の両方になります。クライアントマシンは、
pam_ldapまたはnss_ldapを使用して LDAP サーバーに接続するように設定されます。 - エントリーは標準の LDAP スキーマのみを使用します。カスタムオブジェクトクラスまたはカスタム属性を含むエントリーは、IdM に移行されません。
ipa migrate-dsは、以下のアカウントのみを移行します。-
gidNumber属性を含むもの。この属性は、posixAccountオブジェクトクラスに必要です。 -
sn属性を含むもの。この属性は、personオブジェクトクラスに必要です。
-
汎用 LDAP は、組織単位(OU)を使用した、深くネストされた構造をサポートします。これにより、LDAP ディレクトリーは、複数のレベルの OU、グループ、およびユーザー を使用して階層的に構築できます。このレベルの階層は、すべてのユーザーが cn=users,cn=accounts,$SUFFIX フラットユーザーコンテナーに保存されている RHEL IdM では不可能です。したがって、構造が深くネスト化された LDAP データベースを RHEL IdM に移行する場合は、以下の選択肢があります。
- 異なる OU からのユーザーに対して複数の移行を実行します。
- 複数の OU をカバーするためにサブツリー検索を実行します。
これらのオプションの詳細は、ipa migrate-ds -help を参照してください。