14.3. 일회성 암호를 사용하여 클라이언트 설치: 대화형 설치
관리자 인증 정보를 제공하지 않고 일회성 암호를 사용하여 시스템을 안전하게 등록하여 IdM(Identity Management) 클라이언트를 대화식으로 설치합니다.
사전 요구 사항
도메인의 서버에서 향후 클라이언트 시스템을 IdM 호스트로 추가합니다.
ipa host-add명령과 함께--random옵션을 사용하여 등록에 대한 일회성 임의 암호를 생성합니다.참고ipa host-add < idm_client_fqdn> 명령을 사용하려면 DNS를 통해 클라이언트 FQDN을 확인할 수 있어야 합니다. 확인할 수 없는 경우--ip address옵션을 사용하여 IdM 클라이언트 시스템의 IP 주소를 제공하거나--force옵션을 사용합니다.$ ipa host-add <idm_client_fqdn> --random-------------------------------------------------- Added host "client.example.com" -------------------------------------------------- Host name: client.example.com Random password: W5YpARl=7M.n Password: True Keytab: False Managed by: server.example.com참고IdM 도메인에 시스템을 등록하는 데 사용한 후 생성된 암호가 유효하지 않습니다. 등록이 완료되면 적절한 호스트 키탭으로 교체됩니다.
프로세스
사용 사례에 해당하는 옵션을 추가하여 IdM 클라이언트로 구성할 시스템에서
ipa-client-install유틸리티를 실행합니다.한 번 임의 암호를 제공하려면
--password옵션을 사용합니다. 암호에는 종종 특수 문자가 포함되어 있으므로 작은따옴표(')로 묶습니다.# ipa-client-install --mkhomedir --password=<password>다음 상황 중 하나에서 클라이언트 시스템의 IP 주소로 DNS 레코드를 업데이트하려면
--enable-dns-updates옵션을 추가하는 것이 좋습니다.- 클라이언트에는 동적 호스트 구성 프로토콜을 사용하여 발행된 동적 IP 주소가 있습니다.
- 클라이언트에는 고정 IP 주소가 있지만 방금 할당되어 IdM 서버가 이를 인식하지 못합니다.
중요DNS 서버가 GSS-TSIG 프로토콜로 DNS 항목 업데이트를 허용하는 경우에만
--enable-dns-updates옵션을 사용합니다. 클라이언트가 통합 DNS를 사용하여 IdM 서버에 등록하려는 경우 이 조건이 충족됩니다.예를 들면 다음과 같습니다.
# ipa-client-install --password 'W5YpARl=7M.n' --enable-dns-updates --mkhomedir설치 스크립트는 DNS 레코드와 같은 모든 필수 설정을 자동으로 가져옵니다.
IdM DNS 영역에 SRV 레코드가 올바르게 설정된 경우 스크립트는 다른 모든 필수 값을 자동으로 검색하여 표시합니다.
yes를 입력하여 확인합니다.Client hostname: client.example.com Realm: EXAMPLE.COM DNS Domain: example.com IPA Server: server.example.com BaseDN: dc=example,dc=com Continue to configure the system with these values? [no]: yes다른 값이 있는 시스템을 설치하려면
no를 입력합니다. 그런 다음ipa-client-install을 다시 실행하고 명령행 옵션을ipa-client-install에 추가하여 필요한 값을 지정합니다. 예를 들면 다음과 같습니다.-
--hostname -
--realm -
--domain -
--server -
--mkhomedir
중요정규화된 도메인 이름은 유효한 DNS 이름이어야 합니다.
-
숫자, 영문자 및 하이픈(
-)만 허용됩니다. 예를 들어 밑줄은 허용되지 않으며 DNS 오류가 발생할 수 있습니다. - 호스트 이름은 모두 소문자여야 합니다. 대문자는 사용할 수 없습니다.
-
- 스크립트에서 일부 설정을 자동으로 가져오지 못하면 값을 입력하라는 메시지를 표시합니다.
이제 설치 스크립트에서 클라이언트를 구성합니다. 작업이 완료될 때까지 기다립니다.
Client configuration complete.