48.3. Kerberos 엔터프라이즈 주체 별칭 추가
IdM(Identity Management) 환경의 기존 Kerberos 엔터프라이즈 주체와 엔터프라이즈 주체 이름을 연결할 수 있습니다. 엔터프라이즈 주체 별칭은 사용자 주체 이름(UPN) 접미사, NetBIOS 이름 또는 신뢰할 수 있는 Active Directory 포리스트 도메인의 도메인 이름을 제외한 모든 도메인 접미사를 사용할 수 있습니다.
엔터프라이즈 주체 별칭을 추가하거나 제거하는 경우 두 개의 백슬래시(\\)를 사용하여 @ 기호를 이스케이프합니다. 그렇지 않으면 쉘은 @ 기호를 Kerberos 영역 이름의 일부로 해석하고 다음 오류가 발생합니다.
ipa: ERROR: The realm for the principal does not match the realm for this IPA server
절차
엔터프라이즈 주체 별칭
user@example.com
을사용자
계정에 추가하려면 다음을 수행합니다.# ipa user-add-principal <user> <user\\@example.com> -------------------------------- Added new aliases to user "user" -------------------------------- User login: user Principal alias: user@IDM.EXAMPLE.COM, user\@example.com@IDM.EXAMPLE.COM
호스트 또는 서비스에 엔터프라이즈 별칭을 추가하려면
ipa host-add-principal
또는ipa service-add-principal
명령을 대신 사용합니다.엔터프라이즈 주체 이름을 사용하여 인증하는 경우
kinit
명령과 함께-E
옵션을 사용합니다.# kinit -E <user@example.com> Password for user\@example.com@IDM.EXAMPLE.COM: