3.4. SSSD의 ID 및 인증 공급자


SSSD 클라이언트를 외부 ID 및 인증 공급자(예: LDAP 디렉터리, IdM(Identity Management), AD(Active Directory) 도메인 또는 Kerberos 영역에 연결할 수 있습니다. 그런 다음 SSSD 클라이언트는 SSSD 공급자를 사용하여 ID 및 인증 원격 서비스에 대한 액세스 권한을 얻습니다. 다양한 ID 및 인증 공급자를 사용하거나 조합을 사용하도록 SSSD를 구성할 수 있습니다.

SSSD 도메인로서의 ID 및 인증 공급자

ID 및 인증 공급자는 SSSD 구성 파일 /etc/sssd/sssd.conf 에서 도메인으로 구성됩니다. 공급자는 파일의 [domain/ <domain_name> ] 또는 [domain/default] 섹션에 나열됩니다.

단일 도메인을 다음 공급자 중 하나로 구성할 수 있습니다.

  • UID 및 GID와 같은 사용자 정보를 제공하는 ID 공급자입니다.

    • /etc/sssd/sssd.conf 파일의 [domain/ <domain_name> ] 섹션에서 id_provider 옵션을 사용하여 도메인을 ID 공급자로 지정합니다.
  • 인증 요청을 처리하는 인증 공급자입니다.

    • /etc/sssd/sssd.conf[domain/ <domain_name> ] 섹션에서 auth_provider 옵션을 사용하여 도메인을 인증 공급자로 지정합니다.
  • 권한 부여 요청을 처리하는 액세스 제어 공급자입니다.

    • /etc/sssd/sssd.conf[domain/ <domain_name> ] 섹션에서 access_ provider 옵션을 사용하여 도메인을 액세스 제어 공급자로 지정합니다. 기본적으로 옵션은 항상 모든 액세스를 허용하는 용으로 설정됩니다. 자세한 내용은 sssd.conf(5) 도움말 페이지를 참조하십시오.
  • 이러한 공급자의 조합(예: 단일 서버 내에서 모든 해당 작업이 수행되는 경우).

    • 이 경우 id_provider,auth_provideraccess_provider 옵션은 모두 /etc/sssd/sssd.conf 의 동일한 [domain/ <domain_name> ] 또는 [domain/default] 섹션에 나열됩니다.
참고

SSSD에 대해 여러 도메인을 구성할 수 있습니다. 하나 이상의 도메인을 구성해야 합니다. 그러지 않으면 SSSD가 시작되지 않습니다.

프록시 공급자

프록시 공급자는 SSSD와 SSSD가 직접 액세스할 수 없는 리소스 간에 중간 릴레이로 작동합니다. 프록시 공급자를 사용하는 경우 SSSD는 프록시 서비스에 연결하고 프록시는 지정된 라이브러리를 로드합니다.

프록시 공급자를 사용하여 활성화하도록 SSSD를 구성할 수 있습니다.

  • 지문 스캐너와 같은 대체 인증 방법
  • 레거시 시스템(예: NIS)
  • ID 공급자 및 원격 인증 공급자(예: Kerberos)로 /etc/passwd 파일에 정의된 로컬 시스템 계정
  • 스마트 카드를 사용하는 로컬 사용자 인증

ID 및 인증 공급자의 사용 가능한 조합

다음 ID 및 인증 공급자 조합을 사용하도록 SSSD를 구성할 수 있습니다.

Expand
표 3.1. ID 및 인증 공급자의 사용 가능한 조합
ID 공급자인증 공급자

IdM (Identity Management) [a]

IdM (Identity Management)

Active Directory

Active Directory

LDAP

LDAP

LDAP

Kerberos

프록시

프록시

프록시

LDAP

프록시

Kerberos

[a] LDAP 공급자 유형의 확장입니다.


[1] sssctl 유틸리티를 사용하여 도메인의 상태를 나열하고 확인하려면 호스트는 AD(Active Directory)와의 신뢰 관계에 있는 IdM(Identity Management)에 등록해야 합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동