14.3. 일회성 암호를 사용하여 클라이언트 설치: 대화형 설치


관리자 인증 정보를 제공하지 않고 일회성 암호를 사용하여 시스템을 안전하게 등록하여 IdM(Identity Management) 클라이언트를 대화식으로 설치합니다.

사전 요구 사항

  • 도메인의 서버에서 향후 클라이언트 시스템을 IdM 호스트로 추가합니다. ipa host-add 명령과 함께 --random 옵션을 사용하여 등록에 대한 일회성 임의 암호를 생성합니다.

    참고

    ipa host-add < idm_client_fqdn > 명령을 사용하려면 DNS를 통해 클라이언트 FQDN을 확인할 수 있어야 합니다. 확인할 수 없는 경우 --ip address 옵션을 사용하여 IdM 클라이언트 시스템의 IP 주소를 제공하거나 --force 옵션을 사용합니다.

    $ ipa host-add <idm_client_fqdn> --random
     --------------------------------------------------
     Added host "client.example.com"
     --------------------------------------------------
      Host name: client.example.com
      Random password: W5YpARl=7M.n
      Password: True
      Keytab: False
      Managed by: server.example.com
    참고

    IdM 도메인에 시스템을 등록하는 데 사용한 후 생성된 암호가 유효하지 않습니다. 등록이 완료되면 적절한 호스트 키탭으로 교체됩니다.

프로세스

  1. 사용 사례에 해당하는 옵션을 추가하여 IdM 클라이언트로 구성할 시스템에서 ipa-client-install 유틸리티를 실행합니다.

    • 한 번 임의 암호를 제공하려면 --password 옵션을 사용합니다. 암호에는 종종 특수 문자가 포함되어 있으므로 작은따옴표(')로 묶습니다.

      # ipa-client-install --mkhomedir --password=<password>
    • 다음 상황 중 하나에서 클라이언트 시스템의 IP 주소로 DNS 레코드를 업데이트하려면 --enable-dns-updates 옵션을 추가하는 것이 좋습니다.

      • 클라이언트에는 동적 호스트 구성 프로토콜을 사용하여 발행된 동적 IP 주소가 있습니다.
      • 클라이언트에는 고정 IP 주소가 있지만 방금 할당되어 IdM 서버가 이를 인식하지 못합니다.
    중요

    DNS 서버가 GSS-TSIG 프로토콜로 DNS 항목 업데이트를 허용하는 경우에만 --enable-dns-updates 옵션을 사용합니다. 클라이언트가 통합 DNS를 사용하여 IdM 서버에 등록하려는 경우 이 조건이 충족됩니다.

    예를 들면 다음과 같습니다.

    # ipa-client-install --password 'W5YpARl=7M.n' --enable-dns-updates --mkhomedir
  2. 설치 스크립트는 DNS 레코드와 같은 모든 필수 설정을 자동으로 가져옵니다.

    • IdM DNS 영역에 SRV 레코드가 올바르게 설정된 경우 스크립트는 다른 모든 필수 값을 자동으로 검색하여 표시합니다. yes 를 입력하여 확인합니다.

      Client hostname: client.example.com
      Realm: EXAMPLE.COM
      DNS Domain: example.com
      IPA Server: server.example.com
      BaseDN: dc=example,dc=com
      
      Continue to configure the system with these values? [no]: yes
    • 다른 값이 있는 시스템을 설치하려면 no 를 입력합니다. 그런 다음 ipa-client-install 을 다시 실행하고 명령행 옵션을 ipa-client-install 에 추가하여 필요한 값을 지정합니다. 예를 들면 다음과 같습니다.

      • --hostname
      • --realm
      • --domain
      • --server
      • --mkhomedir
      중요

      정규화된 도메인 이름은 유효한 DNS 이름이어야 합니다.

      • 숫자, 영문자 및 하이픈(-)만 허용됩니다. 예를 들어 밑줄은 허용되지 않으며 DNS 오류가 발생할 수 있습니다.
      • 호스트 이름은 모두 소문자여야 합니다. 대문자는 사용할 수 없습니다.
    • 스크립트에서 일부 설정을 자동으로 가져오지 못하면 값을 입력하라는 메시지를 표시합니다.
  3. 이제 설치 스크립트에서 클라이언트를 구성합니다. 작업이 완료될 때까지 기다립니다.

    Client configuration complete.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동