36.6. IdM ID 보기 수정


IdM(Identity Management)의 ID 뷰는 특정 IdM 사용자와 연결된 POSIX 특성 값을 재정의합니다. 기존 ID 보기를 수정하려면 다음 절차를 따르십시오. 특히 ID 뷰를 수정하여 idm_user 라는 사용자가 /home/user_1234/ 디렉터리를 client1.idm.example.com IdM 클라이언트에서 /home/idm_user/ 대신 사용자 홈 디렉터리로 사용할 수 있도록 하는 방법을 설명합니다.

사전 요구 사항

  • IdM 클라이언트 시스템에 대한 루트 액세스 권한이 있어야 합니다.
  • 필요한 권한이 있는 사용자로 로그인했습니다(예: admin ).
  • IdM 클라이언트에 적용되는 idm_user 에 대해 구성된 ID 보기가 있습니다.

프로세스

  1. IdM 클라이언트에서 idm_userclient1.idm.example.com 에서 사용자 홈 디렉터리로 사용할 디렉터리를 생성합니다.

    # mkdir /home/user_1234/
  2. IdM 클라이언트에서 디렉터리의 소유권을 변경합니다.

    # chown idm_user:idm_user /home/user_1234/
  3. IdM 서버에서 ID 뷰가 현재 적용되는 호스트를 포함하여 ID 보기를 표시합니다. example_for_client1 이라는 ID 보기를 표시하려면 다음을 수행합니다.

    $ ipa idview-show example_for_client1 --all
      dn: cn=example_for_client1,cn=views,cn=accounts,dc=idm,dc=example,dc=com
      ID View Name: example_for_client1
      User object override: idm_user
      Hosts the view applies to: client1.idm.example.com
      objectclass: ipaIDView, top, nsContainer

    출력에 ID 뷰가 현재 client1.idm.example.com 에 적용되는 것으로 표시됩니다.

  4. IdM 서버에서 example_for_client1 ID 뷰의 사용자 덮어쓰기를 수정합니다. 사용자 홈 디렉터리를 재정의하려면 다음을 수행합니다.

    • ipa idoverrideuser-add 명령을 입력합니다.
    • ID 뷰의 이름 추가
    • 앵커라고도 하는 사용자 이름을 추가합니다.
    • --homedir 옵션을 추가합니다.

      $ ipa idoverrideuser-mod example_for_client1 idm_user --homedir=/home/user_1234
      -----------------------------
      Modified a User ID override "idm_user"
      -----------------------------
        Anchor to override: idm_user
        User login: user_1234
        Home directory: /home/user_1234/

    사용 가능한 옵션 목록은 ipa idoverrideuser-mod --help 를 실행합니다.

  5. 새 구성을 client1.idm.example.com 시스템에 즉시 적용하려면 다음을 수행합니다.

    1. root로 IdM 클라이언트 시스템에 SSH로 연결합니다.

      $ ssh root@client1
      Password:
    2. IdM 클라이언트에서 SSSD 캐시를 지웁니다.

      # sss_cache -E
    3. IdM 클라이언트에서 SSSD 데몬을 다시 시작합니다.
    # systemctl restart sssd

검증

  1. idm_user 로 클라이언트 시스템에 SSH 로 연결합니다.

    # ssh idm_user@client1.idm.example.com
    Password:
    
    Last login: Sun Jun 21 22:34:25 2020 from 192.168.122.229
    [user_1234@client1 ~]$
  2. 클라이언트 시스템에서 작업 디렉터리를 출력합니다.

    $ pwd
    /home/user_1234/
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동