122장. IdM에서 제한된 위임 사용
IdM(Identity Management)에서 제한된 위임 기능을 사용하는 방법에 대해 자세히 알아보십시오.
- Identity Management의 제한된 위임 은 제한된 위임의 작동 방식을 설명합니다.
-
인증 없이 Red Hat Enterprise Linux 웹 콘솔을 사용하여 SSH로 SSH로 위임하는 컨텍스트에서 제한된 위임의 사용 사례를 다시 요청하지 않고 원격 호스트에
SSH로 인증할 수 있도록 웹 콘솔을 구성합니다. -
Ansible을 사용하여 인증하지 않고 스마트 카드로 SSH로 인증된 사용자가 원격 호스트에 SSH로 인증할 수 있도록 웹 콘솔을 구성하면 인증이 필요하지 않고 Ansible을 사용하여 Red Hat Enterprise Linux 웹 콘솔을
SSH로 사용하기 위해 Ansible을 사용하는 제한된 위임이 사용되는 사용 사례를 설명합니다. -
인증없이 스마트 카드로 인증된 사용자가
sudo를 실행할 수 있도록 웹 콘솔 클라이언트를 구성하면 인증 없이 Red Hat Enterprise Linux 웹 콘솔을 사용하는 컨텍스트에서 제한된 위임의 사용 사례를 설명합니다. -
Ansible을 사용하여 스마트 카드로 인증된 사용자가 인증하지 않고 sudo를 실행할 수 있도록 웹 콘솔을 구성하면 Ansible을 사용하여 제한된 위임을 통해 인증 하지 않고
sudo를 실행하도록 Red Hat Enterprise Linux 웹 콘솔을 사용하도록 제한된 위임이 사용되는 사용 사례를 설명합니다.
122.1. ID 관리의 제한된 위임 링크 복사링크가 클립보드에 복사되었습니다!
S4U2proxy(User to Proxy) 확장 기능은 사용자를 대신하여 다른 서비스에 서비스 티켓을 가져오는 서비스를 제공합니다. 이 기능을 제한된 위임 이라고 합니다. 두 번째 서비스는 일반적으로 사용자의 권한 부여 컨텍스트에서 첫 번째 서비스를 대신하여 일부 작업을 수행하는 프록시입니다. 제한된 위임을 사용하면 사용자가 전체 티켓 허용 티켓(TGT)을 위임할 필요가 없습니다.
IdM(Identity Management)은 일반적으로 Kerberos S4U2proxy 기능을 사용하여 사용자를 대신하여 웹 서버 프레임워크에서 LDAP 서비스 티켓을 가져올 수 있습니다. IdM-AD 신뢰 시스템은 제한된 위임을 사용하여 cifs 주체를 가져옵니다.
S4U2proxy 기능을 사용하여 스마트 카드로 인증된 IdM 사용자가 다음을 수행할 수 있도록 웹 콘솔 클라이언트를 구성할 수 있습니다.
- 다시 인증하지 않고 웹 콘솔 서비스가 실행되는 RHEL 호스트에서 슈퍼 유저 권한으로 명령을 실행합니다.
-
SSH를 사용하여 원격 호스트에 액세스하고 다시 인증하지 않고 호스트의 액세스 서비스에 액세스합니다.