11.4. IdM에 저장된 사용자의 IdM 웹 UI의 사용자 항목에 인증서 매핑 데이터 추가


관리자는 IdM 웹 UI를 사용하여 사용자 계정에 인증 자격 증명을 연결합니다. 이 인터페이스는 전체 인증서 파일 업로드 또는 사용자 ID의 유효성을 확인하는 데 필요한 특정 발급자 및 주체 문자열을 수동으로 입력할 수 있도록 지원합니다.

프로세스

  1. 관리자로 IdM 웹 UI에 로그인합니다.
  2. 사용자 활성 사용자 idm_user 로 이동합니다.
  3. 인증서 매핑 데이터 옵션을 찾아 추가 를 클릭합니다.
  4. 다음 옵션 중 하나를 선택합니다.

    • idm_user 인증서가 있는 경우 :

      1. 명령줄에서 cat 유틸리티 또는 텍스트 편집기를 사용하여 인증서를 표시합니다.

        [root@server ~]# cat idm_user_certificate.pem
        -----BEGIN CERTIFICATE-----
        MIIFFTCCA/2gAwIBAgIBEjANBgkqhkiG9w0BAQsFADA6MRgwFgYDVQQKDA9JRE0u
        RVhBTVBMRS5DT00xHjAcBgNVBAMMFUNlcnRpZmljYXRlIEF1dGhvcml0eTAeFw0x
        ODA5MDIxODE1MzlaFw0yMDA5MDIxODE1MzlaMCwxGDAWBgNVBAoMD0lETS5FWEFN
        [...output truncated...]
      2. 인증서를 복사합니다.
      3. IdM 웹 UI에서 인증서 옆에 있는 추가 를 클릭하고 열리는 창에 인증서를 붙여넣습니다.

        사용자의 인증서 매핑 데이터 추가: 인증서 이미지::user-add-cert.png[screenshot of a page displaying settings for the user "demouser" with an Identity Settings column on the left with entries such as Job title - First name - Last name - Display name. "계정 설정" 열은 사용자 로그인 - 암호 - UID - GID와 같은 항목을 오른쪽에 있습니다. "인증서" 항목의 "추가" 버튼이 강조 표시됩니다.]

        • IDm _user 의 인증서가 있지만 발행자 및 인증서 주체 를 알고 있는 경우 발급자 제목의 라디오 버튼을 확인하고 해당 두 박스에 있는 값을 입력합니다.

        사용자의 인증서 매핑 데이터 추가: issuer 및 subject image::user-add-certdata.png[Screenshot of the "Certificate Mapping Data" 팝업 창: "Certificate mapping data" 및 "Issuer and subject"가 선택되어 있으며 두 개의 필드(문제자 및 주체)가 입력되었습니다.]

  5. 추가 를 클릭합니다.

검증

.pem 형식의 전체 인증서에 액세스할 수 있는 경우 사용자 및 인증서가 연결되어 있는지 확인합니다.

  1. sss_cache 유틸리티를 사용하여 SSSD 캐시에서 idm_user 레코드를 무효화하고 idm_user 정보를 강제로 다시 로드합니다.

    # sss_cache -u idm_user
  2. IdM 사용자의 인증서가 포함된 파일 이름과 함께 ipa certmap-match 명령을 실행합니다.

    # ipa certmap-match idm_user_cert.pem
    --------------
    1 user matched
    --------------
     Domain: IDM.EXAMPLE.COM
     User logins: idm_user
    ----------------------------
    Number of entries returned 1
    ----------------------------

    출력은 이제 idm_user 에 인증서 매핑 데이터가 추가되고 해당 매핑 규칙이 있는지 확인합니다. 즉, 정의된 인증서 매핑 데이터와 일치하는 인증서를 사용하여 idm_user 로 인증할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동