14.7. IdM 클라이언트 설치 중 수행되는 연결
IdM(Identity Management) 클라이언트 설치 중에 사용되는 네트워크 작업 및 프로토콜을 이해하여 적절한 네트워크 구성을 보장하고 연결 문제를 해결합니다.
| 작업 | 사용된 프로토콜 | 목적 |
|---|---|---|
| 클라이언트 시스템에 구성된 DNS 확인자에 대한 DNS 확인 | DNS | IdM 서버의 IP 주소를 검색하려면(선택 사항) A/AAAA 및 SSHFP 레코드를 추가합니다. |
| IdM 복제본의 포트 88(TCP/TCP6 및 UDP/UDP6)에 대한 요청 | Kerberos | Kerberos 티켓을 얻으려면 다음을 수행합니다. |
| 검색 또는 구성된 IdM 서버에서 IdM Apache 기반 웹 서비스에 대한 JSON-RPC 호출 | HTTPS | IdM 클라이언트 등록, LDAP 방법이 실패하는 경우 CA 인증서 체인 검색. 필요한 경우 인증서 발행 요청 |
| SASL GSSAPI 인증, 일반 LDAP 또는 둘 다에서 IdM 서버에서 TCP/TCP6을 포트 389에 요청 | LDAP | IdM 클라이언트 등록; SSSD 프로세스를 통한 ID 검색; 호스트 주체에 대한 Kerberos 키 검색 |
| NTP(Network Time Protocol) 검색 및 해결 방법(선택 사항) | NTP | 클라이언트 시스템과 NTP 서버 간의 시간 동기화 |