40장. 하위 ID 범위 수동 관리
컨테이너화된 환경에서는 IdM 사용자가 하위 ID 범위를 수동으로 할당해야 하는 경우가 있습니다. 다음 지침은 하위 ID 범위를 관리하는 방법을 설명합니다.
40.1. IdM CLI를 사용하여 subID 범위 생성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
IdM(Identity Management) 관리자는 subID 범위를 생성하고 IdM 사용자에게 할당할 수 있습니다.
사전 요구 사항
- IdM 사용자가 있습니다.
-
IdM
관리자티켓(TGT)을 받았습니다. 자세한 내용은 kinit를 사용하여 IdM에 수동으로 로그인합니다. -
절차를 실행하는 IdM 호스트에 대한
루트액세스 권한이 있어야 합니다.
절차
선택 사항: 기존 subID 범위를 확인합니다.
ipa subid-find
# ipa subid-findCopy to Clipboard Copied! Toggle word wrap Toggle overflow subID 범위가 없는 경우 다음 옵션 중 하나를 선택합니다.
IdM 사용자에게 하위 ID 범위를 생성하고 할당합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 모든 IdM 사용자에게 subID 범위를 생성하고 할당합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
선택 사항: 기본적으로 새 IdM 사용자에게 subID 범위를 할당합니다.
ipa config-mod --user-default-subid=True
# ipa config-mod --user-default-subid=TrueCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
사용자에게 subID 범위가 할당되어 있는지 확인합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow