4.2.2. Active Directory を使用した Red Hat Enterprise Linux 仮想マシンのシングルサインオンの設定
GNOME および KDE グラフィカルデスクトップ環境と Active Directory を使用して Red Hat Enterprise Linux 仮想マシンのシングルサインオンを設定するには、仮想マシンに ovirt-guest-agent
パッケージをインストールし、ウィンドウマネージャーに関連付けられたパッケージをインストールし、仮想マシンをドメインに参加させる必要があります。
次の手順は、Active Directory 設定が機能しており、Active Directory ドメインがすでにマネージャーに参加していることを前提としています。また、マネージャー、仮想マシン、および Active Directory がホストされているシステムのクロックが NTP を使用して同期されていることを確認する必要があります。
Red Hat Enterprise Linux 仮想マシンのシングルサインオンの設定
- Red Hat Enterprise Linux 仮想マシンにログインします。
Red Hat Virtualization Agent リポジトリーを有効にします。
Red Hat Enterprise Linux 6 の場合
subscription-manager repos --enable=rhel-6-server-rhv-4-agent-rpms
# subscription-manager repos --enable=rhel-6-server-rhv-4-agent-rpms
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Red Hat Enterprise Linux 7 の場合
subscription-manager repos --enable=rhel-7-server-rh-common-rpms
# subscription-manager repos --enable=rhel-7-server-rh-common-rpms
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
ゲストエージェントパッケージをダウンロードしてインストールします。
yum install ovirt-guest-agent-common
# yum install ovirt-guest-agent-common
Copy to Clipboard Copied! Toggle word wrap Toggle overflow シングルサインオンパッケージをインストールします。
yum install ovirt-guest-agent-gdm-plugin
# yum install ovirt-guest-agent-gdm-plugin
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Samba クライアントパッケージをインストールします。
yum install samba-client samba-winbind samba-winbind-clients
# yum install samba-client samba-winbind samba-winbind-clients
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 仮想マシンで、/etc/samba/smb.conf ファイルを変更して以下の設定を追加します。ここで、
DOMAIN
は短縮ドメイン名に、REALM.LOCAL
は Active Directory レルムに置き換えます。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 仮想マシンをドメインに参加させます。
net ads join -U user_name
net ads join -U user_name
Copy to Clipboard Copied! Toggle word wrap Toggle overflow winbind
サービスを起動し、起動時に起動するようにします。Red Hat Enterprise Linux 6 の場合
service winbind start chkconfig winbind on
# service winbind start # chkconfig winbind on
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Red Hat Enterprise Linux 7 の場合
systemctl start winbind.service systemctl enable winbind.service
# systemctl start winbind.service # systemctl enable winbind.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
システムが Active Directory と通信できることを確認します。
信頼関係が作成されたことを確認します。
wbinfo -t
# wbinfo -t
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ユーザーを一覧表示できることを確認します。
wbinfo -u
# wbinfo -u
Copy to Clipboard Copied! Toggle word wrap Toggle overflow グループを一覧表示できることを確認します。
wbinfo -g
# wbinfo -g
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
NSS および PAM スタックを設定します。
Authentication Configuration ウィンドウを開きます。
authconfig-tui
# authconfig-tui
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Use Winbind チェックボックスを選択し、 を選択して
Enter
を押します。 -
Enter
を押します。 ボタンを選択し、
シングルサインオンを使用するように設定されたユーザーのユーザー名とパスワードを使用して VM ポータルにログインし、仮想マシンのコンソールに接続します。自動的にログインされます。