23.4. 스마트 카드 인증을 위한 사용자 이름 힌트 정책 구성


ID 관리 관리자는 여러 계정에 연결된 스마트 카드에 대한 사용자 이름 힌트 정책을 구성할 수 있습니다.

23.4.1. ID 관리의 사용자 이름 힌트

사용자 이름 힌트 정책은 스마트 카드 사용자에게 사용자 이름을 묻는 메시지를 표시하도록 ID 관리를 구성합니다. 사용자가 ID 관리에서 여러 사용자 계정과 일치하는 스마트 카드 인증서로 인증을 시도하면 다음 중 하나가 발생합니다.
  • 사용자 이름 힌트 정책이 활성화되면 사용자에게 사용자 이름을 묻는 메시지가 표시되면 인증을 계속 진행할 수 있습니다.
  • 사용자 이름 힌트 정책이 비활성화되면 메시지가 표시되지 않고 인증이 실패합니다.
Identity Management는 기본적으로 사용자 이름을 요청하지 않고 스마트 카드 PIN을 요청하는 메시지가 표시되는 애플리케이션에 사용자 이름 힌트를 추가합니다. Red Hat Enterprise Linux에서는 현재 GDM(Gnome Desktop Manager) 로그인에 불과합니다.

그림 23.14. Gnome 데스크탑 관리자의 사용자 이름 힌트

ID 관리는 기본적으로 사용자 이름을 요청하는 애플리케이션에 사용자 이름 힌트를 추가하지 않습니다. 예를 들면 다음과 같습니다.
  • GUI가 항상 Username 필드를 표시하므로 Identity Management 웹 UI 인증
  • ssh 는 현재 사용자의 로그인 이름 또는 -l 옵션과 함께 제공된 이름을 사용하거나 username@host 형식으로 사용하기 때문에 SSH 인증
  • 로그인 이름이 항상 제공되는 콘솔 인증
이러한 상황에서는 여러 사용자와 일치하는 인증서를 사용한 인증이 항상 허용됩니다.

23.4.2. ID 관리에서 사용자 이름 힌트 활성화

ID 관리 관리자는 사용자 이름 힌트 정책을 중앙에서 설정합니다. 정책은 Identity Management 도메인에 등록된 모든 호스트에 적용됩니다.
모든 Identity Management 시스템에서 다음 단계를 수행하십시오.

명령줄: ID 관리에서 사용자 이름 힌트 활성화

  1. Identity Management 관리자로 로그인합니다.
    $ kinit admin
    Password for admin@IDM.EXAMPLE.COM:
    Copy to Clipboard Toggle word wrap
  2. --promptusername=True 옵션과 함께 ipa certmapconfig-mod 명령을 사용하여 사용자 이름 힌트를 활성화합니다.
    $ ipa certmapconfig-mod --promptusername=TRUE
    Prompt for the username: TRUE
    Copy to Clipboard Toggle word wrap
    사용자 이름 힌트를 비활성화하려면 --promptusername=False 옵션을 사용합니다.

웹 UI: ID 관리에서 사용자 이름 힌트 활성화

  1. Authentication Certificate Identity Mapping Rules Certificate Mapping Global Configuration 을 클릭합니다.
  2. 사용자 이름 프롬프트를 선택하고 저장 을 클릭합니다.

    그림 23.15. 웹 UI에서 사용자 이름 힌트 활성화

추가 리소스

  • ipa certmapconfig-mod 명령에 대한 자세한 내용은 --help 옵션을 사용하여 실행하십시오.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat