50.3. IdM 서버에서 ID 보기에 대한 도메인 확인 순서 설정
이 절차에서는 특정 IdM 서버 및 클라이언트 집합에 적용할 수 있는 ID 보기의 도메인 확인 순서를 설정합니다. 이 예제에서는 IdM 호스트 client1.idm.example.com 에 대한 ADsubdomain1_first 라는 ID 뷰를 생성하고 다음 순서로 사용자와 그룹을 검색하도록 도메인 확인 순서를 설정합니다.
-
AD(Active Directory)
하위 도메인1.ad.example.com -
AD root 도메인
ad.example.com -
IdM domain
idm.example.com
ID 보기에 설정된 도메인 확인 순서는 글로벌 도메인 확인 순서를 재정의하지만 SSSD 구성에서 로컬로 설정된 도메인 확인 순서는 재정의하지 않습니다.
사전 요구 사항
- AD 환경을 사용하여 신뢰를 구성했습니다.
절차
domain- resolution
-order옵션을 설정하여 ID 보기를 만듭니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM 호스트에 ID 보기를 적용합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
ID 보기의 세부 정보를 표시합니다.
ipa idview-show ADsubdomain1_first --show-hosts
[user@server ~]$ ipa idview-show ADsubdomain1_first --show-hosts ID View Name: ADsubdomain1_first Description: ID view for resolving AD subdomain1 first on client1.idm.example.com Hosts the view applies to: client1.idm.example.com Domain resolution order: subdomain1.ad.example.com:ad.example.com:idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow subdomain1.ad.example.com도메인에서 짧은 이름만 사용하여 사용자에 대한 사용자 정보를 검색할 수 있는지 확인합니다.id <user_from_subdomain1>
[root@client1 ~]# id <user_from_subdomain1> uid=1916901106(user_from_subdomain1) gid=1916900513(domain users) groups=1916900513(domain users)Copy to Clipboard Copied! Toggle word wrap Toggle overflow