11.4. IdM에 저장된 사용자의 IdM 웹 UI의 사용자 항목에 인증서 매핑 데이터 추가
관리자는 IdM 웹 UI를 사용하여 사용자 계정에 인증 자격 증명을 연결합니다. 이 인터페이스는 전체 인증서 파일 업로드 또는 사용자 ID의 유효성을 확인하는 데 필요한 특정 발급자 및 주체 문자열을 수동으로 입력할 수 있도록 지원합니다.
프로세스
- 관리자로 IdM 웹 UI에 로그인합니다.
-
사용자활성 사용자→idm_user로 이동합니다. -
인증서 매핑 데이터옵션을 찾아추가를 클릭합니다. 다음 옵션 중 하나를 선택합니다.
idm_user인증서가 있는 경우 :명령줄에서
cat유틸리티 또는 텍스트 편집기를 사용하여 인증서를 표시합니다.[root@server ~]# cat idm_user_certificate.pem-----BEGIN CERTIFICATE----- MIIFFTCCA/2gAwIBAgIBEjANBgkqhkiG9w0BAQsFADA6MRgwFgYDVQQKDA9JRE0u RVhBTVBMRS5DT00xHjAcBgNVBAMMFUNlcnRpZmljYXRlIEF1dGhvcml0eTAeFw0x ODA5MDIxODE1MzlaFw0yMDA5MDIxODE1MzlaMCwxGDAWBgNVBAoMD0lETS5FWEFN [...output truncated...]- 인증서를 복사합니다.
IdM 웹 UI에서
인증서옆에 있는추가를 클릭하고 열리는 창에 인증서를 붙여넣습니다.사용자의 인증서 매핑 데이터 추가: 인증서 이미지::user-add-cert.png[screenshot of a page displaying settings for the user "demouser" with an Identity Settings column on the left with entries such as Job title - First name - Last name - Display name. "계정 설정" 열은 사용자 로그인 - 암호 - UID - GID와 같은 항목을 오른쪽에 있습니다. "인증서" 항목의 "추가" 버튼이 강조 표시됩니다.]
-
IDm
_user의 인증서가 있지만발행자및 인증서주체를 알고 있는 경우 발급자및제목의 라디오 버튼을 확인하고 해당 두 박스에 있는 값을 입력합니다.
사용자의 인증서 매핑 데이터 추가: issuer 및 subject image::user-add-certdata.png[Screenshot of the "Certificate Mapping Data" 팝업 창: "Certificate mapping data" 및 "Issuer and subject"가 선택되어 있으며 두 개의 필드(문제자 및 주체)가 입력되었습니다.]
-
IDm
-
추가를 클릭합니다.
검증
.pem 형식의 전체 인증서에 액세스할 수 있는 경우 사용자 및 인증서가 연결되어 있는지 확인합니다.
sss_cache유틸리티를 사용하여 SSSD 캐시에서idm_user레코드를 무효화하고idm_user정보를 강제로 다시 로드합니다.# sss_cache -u idm_userIdM 사용자의 인증서가 포함된 파일 이름과 함께
ipa certmap-match명령을 실행합니다.# ipa certmap-match idm_user_cert.pem-------------- 1 user matched -------------- Domain: IDM.EXAMPLE.COM User logins: idm_user ---------------------------- Number of entries returned 1 ----------------------------출력은 이제
idm_user에 인증서 매핑 데이터가 추가되고 해당 매핑 규칙이 있는지 확인합니다. 즉, 정의된 인증서 매핑 데이터와 일치하는 인증서를 사용하여idm_user로 인증할 수 있습니다.