3.2. SSSD 사용의 이점


SSSD(System Security Services Daemon)를 사용하면 사용자 ID 검색 및 사용자 인증에 다양한 이점이 있습니다.

오프라인 인증
SSSD는 선택적으로 원격 공급자에서 검색된 사용자 ID 및 자격 증명의 캐시를 유지합니다. 이 설정에서 사용자가 이미 세션 시작 시 원격 공급자에 대해 한 번 인증된 경우 원격 공급자 또는 클라이언트가 오프라인 상태인 경우에도 리소스에 대해 성공적으로 인증할 수 있습니다.
단일 사용자 계정: 인증 프로세스의 일관성 개선

SSSD를 사용하면 오프라인 인증을 위해 중앙 계정과 로컬 사용자 계정을 모두 유지할 필요가 없습니다. 조건은 다음과 같습니다.

  • 특정 세션에서는 사용자가 최소한 한 번 이상 로그인해야 합니다. 사용자가 처음 로그인할 때 클라이언트를 원격 공급자에 연결해야 합니다.
  • SSSD에서 캐싱을 활성화해야 합니다.

    SSSD가 없으면 원격 사용자에게 여러 사용자 계정이 있는 경우가 많습니다. 예를 들어 VPN(가상 사설 네트워크)에 연결하기 위해 원격 사용자는 로컬 시스템에 대한 하나의 계정과 VPN 시스템에 대한 다른 계정을 갖습니다. 이 시나리오에서는 먼저 원격 서버에서 사용자를 가져오고 사용자 인증 정보를 로컬로 캐시하기 위해 사설 네트워크에서 인증해야 합니다.

    캐싱 및 오프라인 인증 덕분에 SSSD를 사용하면 원격 사용자가 로컬 시스템에 인증하여 네트워크 리소스에 연결할 수 있습니다. 그런 다음 SSSD에서 네트워크 자격 증명을 유지 관리합니다.

ID 및 인증 공급자의 부하 감소
정보를 요청할 때 클라이언트는 먼저 로컬 SSSD 캐시를 확인합니다. SSSD는 캐시에서 정보를 사용할 수 없는 경우에만 원격 공급자에 연결합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동