6장. SSSD 클라이언트 측 보기
SSSD는 sss_override 유틸리티를 제공하므로 로컬 시스템과 관련된 POSIX 사용자 또는 그룹 속성에 대한 값을 표시하는 로컬 보기를 생성할 수 있습니다. ipa 를 제외한 모든 id_provider 값에 대한 재정의를 구성할 수 있습니다.
ipa 공급자를 사용하는 경우 IPA에서 중앙에서 ID 보기를 정의합니다. 자세한 내용은 ID 보기를 사용하여 IdM 클라이언트의 사용자 특성 값을 재정의에서 참조하십시오.
SSSD 성능에 부정적인 영향을 미치는 방법에 대한 자세한 내용은 SSSD 성능에 대한 ID 보기의 잠재적 부정적인 영향을 참조하십시오.
6.1. LDAP 사용자 이름 속성 덮어쓰기 링크 복사링크가 클립보드에 복사되었습니다!
관리자는 LDAP의 계정을 사용하도록 기존 호스트를 구성할 수 있습니다. 그러나 LDAP의 사용자 값(이름, UID, GID, 홈 디렉터리, 쉘)은 로컬 시스템의 값과 다를 수 있습니다. 로컬 사용자 이름을 정의하여 LDAP 사용자 이름 속성을 재정의할 수 있습니다.
사전 요구 사항
-
루트액세스 -
sssd-tools패키지가 설치되어 있어야 합니다.
프로세스
사용자의 현재 정보를 표시합니다.
# id <ldap_username>&
lt;ldap_gt;을 사용자의 LDAP 사용자 이름으로 바꿉니다.username&로컬 사용자 이름을 추가합니다.
# sss_override user-add <ldap_username> -n <local_username><
;ldap_>을 LDAP 사용자 이름으로 바꾸고 <usernamelocal_username>을 원하는 로컬 사용자 이름으로 바꿉니다.sss_override user-add명령을 사용하여 첫 번째 덮어쓰기를 생성한 후 SSSD를 다시 시작하여 변경 사항을 적용합니다.# systemctl restart sssd
검증
로컬 사용자 이름이 추가되었는지 확인합니다.
# id <local_username>선택 사항: 사용자에 대한 덮어쓰기를 표시합니다.
# sss_override user-show <ldap_username> user@ldap.example.com:_<local_username>_::::::예 6.1. 로컬 사용자 이름 정의
LDAP 사용자
sjones:에로컬 사용자 이름 sarah를 추가하려면 :LDAP 사용자
sjones의 현재 정보를 표시합니다.# id sjones uid=1001(sjones) gid=6003 groups=6003,10(wheel)로컬 사용자 이름
sarah추가 :# sss_override user-add sjones -n sarah로컬 사용자 이름이 추가되었으며 사용자의 덮어쓰기가 올바르게 표시되는지 확인합니다.
# id sarah uid=1001(sjones) gid=6003(sjones) groups=6003(sjones),10(wheel) # sss_override user-show sjones user@ldap.example.com:sarah::::::