36장. IdM에서 제한된 위임 사용
IdM(Identity Management)에서 제한된 위임 기능을 사용하는 방법에 대해 자세히 알아보십시오.
- Identity Management의 제한된 위임 은 제한된 위임의 작동 방식을 설명합니다.
-
스마트 카드로 인증된 사용자가 원격 호스트에 SSH로 인증할 수 있도록 웹 콘솔을 구성하여 다시 인증하라는 요청 없이 원격 호스트에 SSH로 인증할 수 있도록 웹 콘솔을 구성하면 인증 없이도 Red Hat Enterprise Linux 웹 콘솔을 사용하여 원격 호스트에
SSH를 사용하는 컨텍스트에서 제한된 위임의 사용 사례를 설명합니다. -
인증 없이도 사용자가 원격 호스트에 SSH로 인증된 사용자가 원격 호스트에 SSH로 인증할 수 있도록 웹 콘솔 을 사용하여 Ansible을 사용하여 Red Hat Enterprise Linux 웹 콘솔을 사용하여 원격 호스트에 SSH에 SSH로
SSH를 사용하도록 구성하는 컨텍스트에서 제한된 위임의 사용 사례를 설명합니다. -
스마트 카드로 인증된 사용자가 인증을 받지 않고 sudo를 실행할 수 있도록 웹 콘솔 클라이언트를 구성하여 인증 없이도 sudo 를 실행하기 위해 Red Hat Enterprise Linux 웹 콘솔을 사용하여
sudo를 실행하는 컨텍스트에서 제한된 위임의 사용 사례를 설명합니다. -
Ansible을 사용하여 스마트 카드로 인증된 사용자가 sudo를 실행하여 인증 요청 없이 sudo를 실행할 수 있도록 하려면 Ansible을 사용하여 인증 없이도
sudo를 실행하기 위해 Red Hat Enterprise Linux 웹 콘솔 사용을 구성하는 컨텍스트에서 제한된 위임의 사용 사례를 설명합니다.
36.1. Identity Management에서 제한된 위임 링크 복사링크가 클립보드에 복사되었습니다!
S4U2proxy (S4U2proxy) 확장 서비스는 사용자를 대신하여 다른 서비스에 서비스 티켓을 가져오는 서비스를 제공합니다. 이 기능을 제한된 위임 이라고 합니다. 두 번째 서비스는 일반적으로 사용자의 권한 부여 컨텍스트에서 첫 번째 서비스를 대신하여 일부 작업을 수행하는 프록시입니다. 제한된 위임을 사용하면 사용자가 전체 TGT( ticket-granting ticket)를 위임할 필요가 없습니다.
IdM(Identity Management)은 일반적으로 Kerberos S4U2proxy 기능을 사용하여 웹 서버 프레임워크가 사용자를 대신하여 LDAP 서비스 티켓을 가져올 수 있도록 합니다. IdM-AD 신뢰 시스템은 제한된 위임을 사용하여 cifs 주체를 가져옵니다.
S4U2proxy 기능을 사용하여 다음을 수행하기 위해 스마트 카드로 인증된 IdM 사용자가 웹 콘솔 클라이언트를 구성할 수 있습니다.
- 다시 인증하지 않고 웹 콘솔 서비스가 실행 중인 RHEL 호스트에서 슈퍼유저 권한으로 명령을 실행합니다.
-
SSH를 사용하여 원격 호스트에 액세스하고 다시 인증하라는 요청 없이 호스트의 서비스에 액세스합니다.