15장. 여러 ID 매핑 규칙을 하나로 결합


여러 ID 매핑 규칙을 하나의 결합된 규칙으로 결합하려면 | (또는) 문자를 사용하여 개별 매핑 규칙 앞에 이동하고 () 대괄호를 사용하여 구분합니다. 예를 들면 다음과 같습니다.

인증서 매핑 필터 예 1

$ ipa certmaprule-add ad_cert_for_ipa_and_ad_users \
  --maprule='(|(ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500})(altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500}))' \
  --matchrule='<ISSUER>CN=AD-ROOT-CA,DC=ad,DC=example,DC=com' \
  --domain=ad.example.com
Copy to Clipboard Toggle word wrap

위의 예에서 --maprule 옵션의 필터 정의에는 다음과 같은 기준이 포함됩니다.

  • ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500} 은 스마트 카드 인증서의 주체 및 발행자를 IdM 사용자 계정의 ipacertmapdata 속성 값으로 연결하는 필터입니다.
  • altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500} 은 스마트 카드 인증서의 주체 및 발행자를 AD 사용자 계정의 altSecurityIdentities 속성 값으로 연결하는 필터입니다.
  • --domain=ad.example.com 옵션을 추가하면 지정된 인증서에 매핑된 사용자가 로컬 idm.example.com 도메인뿐만 아니라 ad.example.com 도메인에서도 검색됩니다.

--maprule 옵션의 필터 정의는 여러 기준을 지정할 수 있도록 논리 연산자 | (또는)를 허용합니다. 이 경우 규칙은 기준 중 하나 이상을 충족하는 모든 사용자 계정을 매핑합니다.

인증서 매핑 필터 예 2

$ ipa certmaprule-add ipa_cert_for_ad_users \
  --maprule='(|(userCertificate;binary={cert!bin})(ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500})(altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500}))' \
  --matchrule='<ISSUER>CN=Certificate Authority,O=REALM.EXAMPLE.COM' \
  --domain=idm.example.com --domain=ad.example.com
Copy to Clipboard Toggle word wrap

위의 예에서 --maprule 옵션의 필터 정의에는 다음과 같은 기준이 포함됩니다.

  • userCertificate;binary={cert!bin} 은 전체 인증서를 포함하는 사용자 항목을 반환하는 필터입니다.
  • ipacertmapdata=X509:<I>{issuer_dn!nss_x500}<S>{subject_dn!nss_x500} 은 스마트 카드 인증서의 주체 및 발행자를 IdM 사용자 계정의 ipacertmapdata 속성 값으로 연결하는 필터입니다.
  • altSecurityIdentities=X509:<I>{issuer_dn!ad_x500}<S>{subject_dn!ad_x500} 은 스마트 카드 인증서의 주체 및 발행자를 AD 사용자 계정의 altSecurityIdentities 속성 값으로 연결하는 필터입니다.

--maprule 옵션의 필터 정의는 여러 기준을 지정할 수 있도록 논리 연산자 | (또는)를 허용합니다. 이 경우 규칙은 기준 중 하나 이상을 충족하는 모든 사용자 계정을 매핑합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat