6.13. SSSD


여러 PKCS#11 토큰이 있는 환경의 스마트 카드 인증 개선

SSSD 스마트 카드 인증은 여러 PKCS#11 토큰이 동시에 삽입된 환경에서 인증을 처리하도록 향상되었습니다. 이로 인해 특히 여러 사용자 계정이 필요한 STIG 호환 환경에서 각각 고유한 권한이 있고 종종 별도의 PKI 토큰에 연결됩니다.

이전 버전에서는 SSSD가 사용 가능한 다른 토큰에서 적절한 인증서를 계속 검색하지 않았기 때문에 처음 선택한 토큰에 일치하는 인증서가 포함되어 있지 않은 경우 SSSD가 인증하지 못할 수 있었습니다. 이번 업데이트를 통해 SSSD는 사용자가 성공적으로 인증할 수 있도록 삽입된 모든 PKCS#11 토큰을 검색합니다.

Jira:RHEL-4976

RootDSE 읽기 제어를 위한 새로운 SSSD 옵션 ldap_read_rootdse

이번 업데이트를 통해 SSSD는 새로운 옵션 ldap_read_rootdse 를 제공하여 SSSD가 LDAP 서버에서 루트 디렉터리 서비스 항목(RootDSE)을 읽는 방법을 제어합니다. 기본적으로 SSSD는 사용자가 인증하기 전에 RootDSE 익명성을 읽으려고 합니다. 그러나 이 기본 동작은 LDAP 서버에 대한 모든 익명 바인딩을 일반적으로 제한하는 엄격한 보안 정책과 충돌할 수 있습니다.

이 동작을 관리하기 위해 SSSD가 성공적인 사용자 인증 후에만 RootDSE를 읽도록 지시하도록 ldap_read_rootdse 옵션을 인증하거나 SSSD가 읽기를 시도하지 못하도록 설정하지 않도록 설정할 수 있습니다.

Jira:RHEL-13086[1]

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat