19.7. IdM 그룹에 추가 암호 정책 옵션 적용


IdM(Identity Management)의 추가 암호 정책 옵션을 적용하려면 다음 절차를 따르십시오. 이 예제에서는 새 암호에 사용자의 개별 사용자 이름이 포함되어 있지 않고 암호에 두 개 이상의 동일한 문자가 없는지 확인하여 managers 그룹에 대한 암호 정책을 강화하는 방법을 설명합니다.

사전 요구 사항

  • IdM 관리자로 로그인되어 있습니다.
  • managers 그룹은 IdM에 있습니다.
  • managers 암호 정책은 IdM에 있습니다.

프로세스

  1. managers 그룹의 사용자가 제안한 모든 새 암호에 사용자 이름 검사를 적용합니다.

    $ ipa pwpolicy-mod --usercheck=True managers
    참고

    암호 정책의 이름을 지정하지 않으면 기본 global_policy 가 수정됩니다.

  2. managers 암호 정책에서 최대 연속 문자 수를 2로 설정합니다.

    $ ipa pwpolicy-mod --maxrepeat=2 managers

    동일한 연속 문자를 2개 이상 포함하는 경우 이제 암호가 허용되지 않습니다. 예를 들어 eR873mUi111YJQ 조합은 연속으로 3개의 1s가 포함되어 있기 때문에 허용되지 않습니다.

검증

  1. test_user 라는 테스트 사용자를 추가합니다.

    $ ipa user-add test_user
    First name: test
    Last name: user
    ----------------------------
    Added user "test_user"
    ----------------------------
  2. managers 그룹에 test 사용자를 추가합니다.

    1. IdM 웹 UI에서 Identity>Groups>User Groups 를 클릭합니다.
    2. managers 그룹 이름을 클릭합니다.
    3. 추가를 클릭합니다.
    4. 사용자 그룹 'managers' 페이지에 사용자 추가 에서 test_user 를 확인합니다.
    5. &gt ; 화살표를 클릭하여 사용자를 Prospective 열로 이동합니다.
    6. 추가를 클릭합니다.
  3. test 사용자의 암호를 재설정합니다.

    1. Identity>Users 로 이동합니다.
    2. Click test_user.
    3. 작업 메뉴에서 암호 재설정 을 클릭합니다.
    4. 사용자의 임시 암호를 입력합니다.
  4. test_user 에 대해 Kerberos 티켓(TGT)을 받으십시오.

    1. 명령줄에서 다음 명령을 실행합니다.

      $ kinit test_user
    2. 임시 암호를 입력합니다.
    3. 시스템은 암호를 변경해야 함을 알려줍니다. 사용자 이름이 test_user 인 암호를 입력합니다.

      Password expired. You must change it now.
      Enter new password:
      Enter it again:
      Password change rejected: Password not changed.
      Unspecified password quality failure while trying to change password.
      Please try again.
    4. 시스템은 입력한 암호가 거부되었음을 알려줍니다. 연속으로 세 개 이상의 동일한 문자가 포함된 암호를 입력합니다.

      Password change rejected: Password not changed.
      Unspecified password quality failure while trying to change password.
      Please try again.
      
      Enter new password:
      Enter it again:
    5. 시스템은 입력한 암호가 거부되었음을 알려줍니다. managers 암호 정책의 기준을 충족하는 암호를 입력합니다.

      Password change rejected: Password not changed.
      Unspecified password quality failure while trying to change password.
      Please try again.
      
      Enter new password:
      Enter it again:
  5. 가져온 TGT 보기:

    $ klist
    Ticket cache: KCM:0:33945
    Default principal: test_user@IDM.EXAMPLE.COM
    
    Valid starting       Expires              Service principal
    07/07/2021 12:44:44  07/08/2021 12:44:44  krbtgt@IDM.EXAMPLE.COM@IDM.EXAMPLE.COM

이제 managers 그룹의 사용자에게 managers 암호 정책이 올바르게 작동합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동