1.3. Kerberos 인증을 위한 외부 시스템 구성
IdM(Identity Management) 사용자가 Kerberos 자격 증명을 사용하여 외부 시스템에서 IdM에 로그인할 수 있도록 외부 시스템을 구성하려면 다음 절차를 따르십시오.
외부 시스템에서 Kerberos 인증을 활성화하는 것은 인프라에 여러 영역 또는 중복되는 도메인이 포함된 경우 특히 유용합니다. 시스템이 ipa-client-install
을 통해 IdM 도메인에 등록되지 않은 경우에도 유용합니다.
IdM 도메인의 멤버가 아닌 시스템에서 IdM에 대한 Kerberos 인증을 활성화하려면 외부 시스템에 IdM별 Kerberos 구성 파일을 정의합니다.
사전 요구 사항
krb5-workstation
패키지는 외부 시스템에 설치됩니다.패키지가 설치되어 있는지 여부를 확인하려면 다음 CLI 명령을 사용합니다.
# yum list installed krb5-workstation Installed Packages krb5-workstation.x86_64 1.16.1-19.el8 @BaseOS
절차
IdM 서버에서 외부 시스템으로
/etc/krb5.conf
파일을 복사합니다. 예를 들면 다음과 같습니다.# scp /etc/krb5.conf root@externalsystem.example.com:/etc/krb5_ipa.conf
주의외부 시스템의 기존
krb5.conf
파일을 덮어쓰지 마십시오.외부 시스템에서 복사된 IdM Kerberos 구성 파일을 사용하도록 터미널 세션을 설정합니다.
$ export KRB5_CONFIG=/etc/krb5_ipa.conf
KRB5_CONFIG
변수는 로그아웃할 때까지 일시적으로만 존재합니다. 이 손실을 방지하려면 다른 파일 이름으로 변수를 내보냅니다.-
/etc/krb5.conf.d/
디렉토리에서 외부 시스템으로 Kerberos 구성 조각을 복사합니다.
이제 외부 시스템의 사용자는 kinit
유틸리티를 사용하여 IdM 서버에 대해 인증할 수 있습니다.