7장. SSSD 클라이언트 측 보기


sss_override 유틸리티는 사용자 데이터의 로컬 보기를 생성하는 데 도움이 됩니다. 이 툴은 중앙 ID 공급자를 변경하지 않고 특정 머신에서 POSIX 속성을 수정하여 충돌 또는 로컬 요구 사항을 효과적으로 처리합니다.

ipa 를 제외한 모든 id_provider 값에 대한 재정의를 구성할 수 있습니다.

ipa 공급자를 사용하는 경우 IPA에서 중앙에서 ID 보기를 정의합니다.

7.1. LDAP 사용자 이름 속성 덮어쓰기

LDAP 사용자 이름은 로컬 시스템 정책 또는 이름 지정 규칙과 충돌할 수 있습니다. sss_override 명령을 사용하여 원격 LDAP 사용자 이름을 고유한 로컬 별칭에 매핑하여 특정 호스트와의 호환성을 보장합니다.

사전 요구 사항

  • 루트 액세스
  • sssd-tools 패키지가 설치되어 있어야 합니다.

프로세스

  1. 사용자의 현재 정보를 표시합니다.

    # id <ldap_username>

    & lt;ldap_ username & gt;을 사용자의 LDAP 사용자 이름으로 바꿉니다. 예를 들면 다음과 같습니다.

    # id sjones
    uid=1001(sjones) gid=6003 groups=6003,10(wheel)
  2. 로컬 사용자 이름을 추가합니다.

    # sss_override user-add <ldap_username> -n <local_username>

    &lt ;ldap_ username >을 LDAP 사용자 이름으로 바꾸고 < local_username >을 원하는 로컬 사용자 이름으로 바꿉니다. 예를 들면 다음과 같습니다.

    # sss_override user-add sjones -n sarah
  3. sss_override user-add 명령을 사용하여 첫 번째 덮어쓰기를 생성한 후 SSSD를 다시 시작하여 변경 사항을 적용합니다.

    # systemctl restart sssd

검증

  • 로컬 사용자 이름이 추가되었는지 확인합니다.

    # id <local_username>

    예를 들면 다음과 같습니다.

    # id sarah
    uid=1001(sjones) gid=6003(sjones) groups=6003(sjones),10(wheel)
    # sss_override user-show sjones
    user@ldap.example.com:sarah::::::
  • 선택 사항: 사용자에 대한 덮어쓰기를 표시합니다.

    # sss_override user-show <ldap_username>
    user@ldap.example.com:_<local_username>_::::::
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동