50.2. IdM 서버에서 글로벌 도메인 확인 순서 설정
이 절차에서는 IdM 도메인의 모든 클라이언트의 도메인 확인 순서를 설정합니다. 이 예에서는 다음과 같은 순서로 사용자 및 그룹을 검색하도록 도메인 확인 순서를 설정합니다.
-
Active Directory (AD) 루트 도메인
ad.example.com -
AD 하위 도메인
subdomain1.ad.example.com -
IdM 도메인
idm.example.com
사전 요구 사항
- AD 환경을 사용한 신뢰를 구성했습니다.
프로세스
ipa config-mod --domain-resolution-order명령을 사용하여 원하는 순서로 검색할 도메인을 나열합니다. 콜론으로 도메인을 구분합니다(:).Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
짧은 이름만 사용하여
ad.example.com도메인에서 사용자의 사용자 정보를 검색할 수 있는지 확인합니다.id <ad_username>
[root@client ~]# id <ad_username> uid=1916901102(ad_username) gid=1916900513(domain users) groups=1916900513(domain users)Copy to Clipboard Copied! Toggle word wrap Toggle overflow