8장. SSSD를 사용하여 GDM에서 인증 메커니즘 선택 활성화


관리 사용자에 대해 암호 없는 GDM 인증을 활성화하여 조직 보안을 강화합니다. 기존 암호 기반 인증을 외부 ID 공급자(EIdP), passkey 장치 또는 스마트 카드로 교체하고 GNOME Display Manager 로그인 화면에서 이러한 방법 간에 전환합니다.

중요

암호가 없는 GDM은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

8.1. GDM에서 중앙 집중식 관리 사용자를 위한 암호 없는 인증

암호가 없는 GDM 인증은 기존 암호 없이 GNOME Display Manager(GDM)를 통해 로그인하는 몇 가지 방법을 제공하는 기술 프리뷰 기능입니다.

시스템 구성에 따라 다음 인증 방법을 사용할 수 있습니다.

외부 ID 공급자(EIdP)
통합 로그인 환경을 위해 Keycloak, Google, Microsoft 또는 GitHub와 같은 공급자를 사용할 수 있습니다.
Passkey 장치
YubiKey와 같은 FIDO2 호환 장치를 사용하여 암호 없는 인증을 사용할 수 있습니다.
스마트 카드
물리적인 카드를 사용할 수 있습니다.

관리자가 사용자에 대해 여러 인증 방법을 구성할 때 사용자는 GDM 로그인 화면에서 이러한 방법 간에 전환할 수 있습니다.

8.1.1. 현재 제한 사항

이러한 인증 방법을 사용하는 경우 다음과 같은 동작이 발생할 수 있습니다.

passkey보다 EIdP 우선순위
관리자가 사용자에 대해 EIdP와 패스키를 모두 구성하는 경우 IdM 서버, 특히 KDC에 대해 EIdP만 알립니다. 결과적으로 GDM 로그인 화면에는 EIdP 옵션만 표시되고 패스키가 표시되지 않습니다.
Pin prompts for passkey devices
GDM은 패스키가 필요하지 않은 경우에도 패스키를 사용할 때 항상 PIN을 입력하라는 메시지를 표시합니다. 이러한 경우 터치로만 인증하면 됩니다. PIN 프롬프트는 짧은 인증 창이 만료되기 전에 사용자가 장치를 만질 준비가 되었는지 확인합니다. 또한 인터페이스에서 나머지 PIN 시도 횟수를 표시하지 않습니다.
IdM이 아닌 환경에서의 Passkey 가용성
시스템이 IdM 도메인에 등록되지 않은 경우 SELinux 보안 정책으로 인해 passkey 서비스가 시작되지 않을 수 있습니다. 이러한 환경에서는 passkey 인증 방법이 작동하지 않고 GDM 로그인 화면에 옵션이 표시되지 않습니다.
스마트 카드 탐지
스마트 카드의 로그인 옵션은 사용자가 특정 계정에 대한 유효한 인증서가 포함된 스마트 카드를 리더에 삽입할 때만 GDM 메뉴에 표시됩니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동