14.9. SSSD 통신 패턴


SSSD(System Security Services Daemon)는 원격 디렉터리 및 인증 메커니즘에 액세스하는 시스템 서비스입니다. RHEL Identity Management IdM 클라이언트에 구성된 경우 인증, 권한 부여 및 기타 ID 및 정책 정보를 제공하는 IdM 서버에 연결됩니다. IdM 서버가 AD(Active Directory)와 신뢰 관계에 있는 경우 SSSD도 AD에 연결하여 Kerberos 프로토콜을 사용하여 AD 사용자에 대한 인증을 수행합니다. 기본적으로 SSSD는 Kerberos를 사용하여 로컬이 아닌 사용자를 인증합니다. 특별한 상황에서는 대신 LDAP 프로토콜을 사용하도록 SSSD를 구성할 수 있습니다.

SSSD는 여러 서버와 통신하도록 구성할 수 있습니다. 아래 표는 IdM에서 SSSD에 대한 일반적인 통신 패턴을 보여줍니다.

Expand
표 14.4. IdM 서버와 통신할 때 IdM 클라이언트에서 SSSD의 통신 패턴
작업사용된 프로토콜목적

클라이언트 시스템에 구성된 DNS 확인자에 대한 DNS 확인

DNS

IdM 서버의 IP 주소를 검색하려면 다음을 수행합니다.

RHEL Identity Management 복제본 및 Active Directory 도메인 컨트롤러의 포트 88(TCP/TCP6 및 UDP/UDP6), 464(TCP/TCP6 및 UDP/UDP6)에 대한 요청

Kerberos

Kerberos 티켓을 얻으려면 다음을 수행합니다. Kerberos 암호를 변경하려면

SASL GSSAPI 인증, 일반 LDAP 또는 둘 다에서 IdM 서버에서 TCP/TCP6을 포트 389에 요청

LDAP

IdM 사용자 및 호스트에 대한 정보를 얻으려면 HBAC 및 sudo 규칙, layout 맵, SELinux 사용자 컨텍스트, 공개 SSH 키 및 IdM LDAP에 저장된 기타 정보를 다운로드합니다.

(선택 사항) 스마트 카드 인증의 경우 구성된 경우 OCSP(Online Certificate Status Protocol) 응답자에게 요청합니다. 이는 일반적으로 포트 80을 통해 수행되지만 클라이언트 인증서의 OCSP 응답자 URL의 실제 값에 따라 다릅니다.

HTTP

스마트 카드에 설치된 인증서의 상태에 대한 정보를 얻으려면

Expand
표 14.5. Active Directory 도메인 컨트롤러와 통신할 때 신뢰 에이전트 역할을 하는 IdM 서버에서 SSSD의 통신 패턴
작업사용된 프로토콜목적

클라이언트 시스템에 구성된 DNS 확인자에 대한 DNS 확인

DNS

IdM 서버의 IP 주소를 검색하려면 다음을 수행합니다.

RHEL Identity Management 복제본 및 Active Directory 도메인 컨트롤러의 포트 88(TCP/TCP6 및 UDP/UDP6), 464(TCP/TCP6 및 UDP/UDP6)에 대한 요청

Kerberos

Kerberos 티켓을 얻으려면 Kerberos 암호를 변경하고 Kerberos를 원격으로 관리합니다.

포트 389(TCP/TCP6 및 UDP/UDP6) 및 3268(TCP/TCP6)에 대한 요청

LDAP

Active Directory 사용자 및 그룹 정보를 쿼리하려면 Active Directory 도메인 컨트롤러를 검색합니다.

(선택 사항) 스마트 카드 인증의 경우 구성된 경우 OCSP(Online Certificate Status Protocol) 응답자에게 요청합니다. 이는 일반적으로 포트 80을 통해 수행되지만 클라이언트 인증서의 OCSP 응답자 URL의 실제 값에 따라 다릅니다.

HTTP

스마트 카드에 설치된 인증서의 상태에 대한 정보를 얻으려면

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat