12.2. AD 항목에 전체 인증서가 포함된 사용자의 IdM 웹 UI에 인증서 매핑 규칙 추가
- 관리자로 IdM 웹 UI에 로그인합니다.
-
인증인증서 ID 매핑 규칙인증서 ID 매핑 규칙으로이동합니다. 추가를 클릭합니다.그림 12.1. IdM 웹 UI에 새 인증서 매핑 규칙 추가
- 규칙 이름을 입력합니다.
매핑 규칙을 입력합니다. AD에서 사용할 수 있는 것과 비교하여 인증을 위해 IdM에 제공되는 전체 인증서를 얻으려면 다음을 수행합니다.
(userCertificate;binary={cert!bin})(userCertificate;binary={cert!bin})Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고전체 인증서를 사용하여 매핑하는 경우 인증서를 갱신하는 경우 새 인증서를 AD 사용자 오브젝트에 추가해야 합니다.
일치하는 규칙을 입력합니다. 예를 들어
AD.EXAMPLE.COM도메인의AD-ROOT-CA에서 발급한 인증서만 허용하려면 다음을 인증합니다.<ISSUER>CN=AD-ROOT-CA,DC=ad,DC=example,DC=com
<ISSUER>CN=AD-ROOT-CA,DC=ad,DC=example,DC=comCopy to Clipboard Copied! Toggle word wrap Toggle overflow 그림 12.2. AD에 저장된 인증서가 있는 사용자의 인증서 매핑 규칙
-
추가를 클릭합니다. SSSD(System Security Services Daemon)는 인증서 매핑 규칙을 정기적으로 다시 읽습니다. 새로 생성된 규칙을 즉시 로드하려면 CLI에서 SSSD를 다시 시작하십시오.
systemctl restart sssd
# systemctl restart sssdCopy to Clipboard Copied! Toggle word wrap Toggle overflow