13.3. 사용자 인증서를 사용자 계정에 매핑하도록 AD가 구성된 경우 IdM CLI에 인증서 매핑 규칙 추가
관리자의 인증 정보를 가져옵니다.
kinit admin
# kinit adminCopy to Clipboard Copied! Toggle word wrap Toggle overflow 매핑 규칙과 매핑 규칙이 기반으로 하는 일치 규칙을 입력합니다. 예를 들어 AD에서 제공된 인증서의
발급자 및주체항목을 검색하고AD.EXAMPLE.COM도메인의AD-ROOT-CA에서 발급한 인증서만 허용하려면 다음을 수행합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow SSSD(System Security Services Daemon)는 인증서 매핑 규칙을 정기적으로 다시 읽습니다. 새로 생성된 규칙을 즉시 로드하려면 SSSD를 다시 시작하십시오.
systemctl restart sssd
# systemctl restart sssdCopy to Clipboard Copied! Toggle word wrap Toggle overflow