5.3.7. IdM 리소스에 ActiveActive Directory {{;Directory Machines의 SSH 사용
신뢰가 구성되면 ActiveActive Directory HAT;Directory 사용자는 SSH 및 해당 AD 자격 증명을 사용하여 IdM 호스트의 시스템, 서비스 및 파일에 액세스할 수 있습니다.
5.3.7.1. 캐싱 고려 사항
IdM 클라이언트는 사용자 속성을 직접 검색하기 위해 ActiveActive Directory illustrated;Directory 도메인 컨트롤러 (DC)에 연결되지 않습니다. 대신 이 정보를 캐시하는 IdM 서버에 클라이언트가 연결합니다. 이러한 이유로 ActiveActive Directory Disable;Directory에서 사용자를 비활성화 하는 경우 사용자는 IdM 데이터베이스에서 사용자가 만료 될 때까지 SSH 키 인증을 사용하여 IdM 클라이언트에 계속 인증할 수 있습니다.
IdM은 다음과 같은 상황에서 사용자 레코드를 업데이트합니다.
- 항목이 자동으로 만료되었습니다.
sss_cache
유틸리티를 사용하여 캐시에서 사용자 항목을 수동으로 만료합니다.# sss_cache --user user_name
- 사용자는
kinit
유틸리티 또는 웹 UI를 사용하여 IdM 서버에 인증합니다.