2.5. FIPS 모드가 활성화된 교차 포리스트 신뢰 지원
FIPS 모드가 활성화된 동안 AD(Active Directory) 도메인을 사용하여 교차 트러스트를 설정하려면 다음 요구 사항을 충족해야 합니다.
- IdM 서버는 RHEL 8.4.0 이상에 있습니다.
- 신뢰를 설정할 때 AD 관리 계정으로 인증해야 합니다. FIPS 모드가 활성화된 동안 공유 보안을 사용하여 신뢰를 설정할 수 없습니다.
중요
RADIUS 프로토콜은 MD5 해시 기능을 사용하여 클라이언트와 서버 간 암호를 암호화하고 FIPS 모드에서 OpenSSL이 MD5 다이제스트 알고리즘 사용을 비활성화하므로 RADIUS 인증이 FIPS와 호환되지 않습니다. 그러나 RADIUS 서버가 IdM 서버와 동일한 호스트에서 실행 중인 경우 Red Hat Knowledgebase 솔루션에 설명된 단계를 수행하여 문제를 해결하고 MD5를 활성화할 수 있습니다. FIPS 모드에서 FreeRADIUS 인증을 구성하는 방법.