13.2. 사용자 인증서를 사용자 계정에 매핑하도록 AD가 구성된 경우 IdM CLI에 인증서 매핑 규칙 추가
관리자의 인증 정보를 가져옵니다.
kinit admin
# kinit admin
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 매핑 규칙과 매핑 규칙이 기반으로 하는 일치 규칙을 입력합니다. 예를 들어 AD에서 제공된 인증서의
발급
자 및주체
항목을 검색하고AD.EXAMPLE.COM
도메인의AD-ROOT-CA
에서 발급한 인증서만 허용하려면 다음을 수행합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD(System Security Services Daemon)는 인증서 매핑 규칙을 정기적으로 다시 읽습니다. 새로 생성된 규칙을 즉시 로드하려면 SSSD를 다시 시작하십시오.
systemctl restart sssd
# systemctl restart sssd
Copy to Clipboard Copied! Toggle word wrap Toggle overflow