7장. SSSD 클라이언트 측 보기
sss_override 유틸리티는 사용자 데이터의 로컬 보기를 생성하는 데 도움이 됩니다. 이 툴은 중앙 ID 공급자를 변경하지 않고 특정 머신에서 POSIX 속성을 수정하여 충돌 또는 로컬 요구 사항을 효과적으로 처리합니다.
ipa 를 제외한 모든 id_provider 값에 대한 재정의를 구성할 수 있습니다.
ipa 공급자를 사용하는 경우 IPA에서 중앙에서 ID 보기를 정의합니다.
7.1. LDAP 사용자 이름 속성 덮어쓰기 링크 복사링크가 클립보드에 복사되었습니다!
LDAP 사용자 이름은 로컬 시스템 정책 또는 이름 지정 규칙과 충돌할 수 있습니다. sss_override 명령을 사용하여 원격 LDAP 사용자 이름을 고유한 로컬 별칭에 매핑하여 특정 호스트와의 호환성을 보장합니다.
사전 요구 사항
-
루트액세스 -
sssd-tools패키지가 설치되어 있어야 합니다.
프로세스
사용자의 현재 정보를 표시합니다.
# id <ldap_username>&
lt;ldap_gt;을 사용자의 LDAP 사용자 이름으로 바꿉니다. 예를 들면 다음과 같습니다.username&# id sjonesuid=1001(sjones) gid=6003 groups=6003,10(wheel)로컬 사용자 이름을 추가합니다.
# sss_override user-add <ldap_username> -n <local_username><
;ldap_>을 LDAP 사용자 이름으로 바꾸고 <usernamelocal_username>을 원하는 로컬 사용자 이름으로 바꿉니다. 예를 들면 다음과 같습니다.# sss_override user-add sjones -n sarahsss_override user-add명령을 사용하여 첫 번째 덮어쓰기를 생성한 후 SSSD를 다시 시작하여 변경 사항을 적용합니다.# systemctl restart sssd
검증
로컬 사용자 이름이 추가되었는지 확인합니다.
# id <local_username>예를 들면 다음과 같습니다.
# id sarahuid=1001(sjones) gid=6003(sjones) groups=6003(sjones),10(wheel)# sss_override user-show sjones user@ldap.example.com:sarah::::::선택 사항: 사용자에 대한 덮어쓰기를 표시합니다.
# sss_override user-show <ldap_username>user@ldap.example.com:_<local_username>_::::::