13.3.4. Web ブラウザーでの Kerberos の設定
Firefox ブラウザーの設定の詳細は、『Red Hat Enterprise Linux 7 システムレベルの認証ガイド』の「Firefox でシングルサインオンに Kerberos を使用する設定」を参照してください。
Internet Explorer ブラウザーを使用している場合は、Satellite Server をローカルイントラネットまたは信頼済みサイトのリストに追加し、統合 Windows 認証を使用する の設定にチェックを入れます。詳細については、Internet Explorer のマニュアルを参照してください。
直接 AD 統合では、Red Hat Identity Management を介した HBAC は利用できません。代わりに、管理者が AD 環境でポリシーを一元管理することを可能にする Group Policy Objects (GPO) を使用できます。GPO と PAM サービス間の適切なマッピングを行うには、以下の sssd 設定を使用します。
access_provider = ad ad_gpo_access_control = enforcing ad_gpo_map_service = +foreman
access_provider = ad
ad_gpo_access_control = enforcing
ad_gpo_map_service = +foreman
ここでは、foreman は PAM サービスの名前です。GPO の詳細については、『Red Hat Enterprise Linux Windows 統合ガイド』を参照してください。