19장. 데스크탑 환경에서 사용자 인증
다음 작업을 수행할 수 있습니다.
- GNOME에서 엔터프라이즈 로그인 옵션 설정,
- 스마트 카드 인증 활성화
- 지문 인증 활성화.
19.1. enterprise 자격 증명을 사용하여 GNOME 인증 링크 복사링크가 클립보드에 복사되었습니다!
엔터프라이즈 도메인 자격 증명을 사용하여 시스템에 액세스할 수 있습니다. 이 섹션에서는 GNOME의 엔터프라이즈 자격 증명을 사용하여 로그인하고, GNOME 시작 화면에서 엔터프라이즈 자격 증명을 구성하고, GNOME에서 엔터프라이즈 자격 증명을 사용하여 인증된 사용자를 추가하는 방법을 설명합니다.
19.1.1. GNOME에서 Enterprise 자격 증명으로 로그인 링크 복사링크가 클립보드에 복사되었습니다!
네트워크에 Active Directory 또는 Identity Management 도메인을 사용할 수 있고 도메인 계정이 있는 경우 도메인 자격 증명을 사용하여 GNOME에 로그인할 수 있습니다.
사전 요구 사항
시스템은 엔터프라이즈 도메인 계정을 사용하도록 구성되어 있습니다.
자세한 내용은 웹 콘솔을 사용하여 RHEL 8 시스템 IdM 도메인에 가입을 참조하십시오.
절차
로그인하는 동안 도메인 사용자 이름 다음에 @ 기호를 입력한 다음 도메인 이름을 입력합니다.
예를 들어 도메인 이름이 example.com 이고 사용자 이름이 User 인 경우 다음을 입력합니다.
User@example.com
User@example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow 참고시스템이 도메인 계정에 대해 이미 구성된 경우 로그인 형식을 설명하는 유용한 힌트가 표시됩니다.
19.1.2. GNOME 시작 화면에서 엔터프라이즈 자격 증명 구성 링크 복사링크가 클립보드에 복사되었습니다!
다음 단계를 수행하여 GNOME Initial Setup 프로그램에 속한 시작 화면을 사용하여 엔터프라이즈 자격 증명에 맞게 workstation을 구성합니다.
초기 설정은 새 사용자를 생성하고 처음으로 해당 계정에 로그인할 때만 실행됩니다.
절차
- 로그인 시작 화면에서 Use Enterprise Login (엔터프라이즈 로그인 사용)을 선택합니다.
- 도메인 이름을 Domain (도메인) 필드에 입력합니다.
- 도메인 계정 사용자 이름과 암호를 입력합니다.
- 다음을 클릭합니다.
- 도메인 구성에 따라 팝업에 도메인 관리자 자격 증명에 대한 메시지가 표시됩니다.
19.1.3. GNOME에서 엔터프라이즈 자격 증명을 사용하여 인증된 사용자 추가 링크 복사링크가 클립보드에 복사되었습니다!
이 절차에서는 GNOME 설정 애플리케이션을 통해 새 사용자를 만드는 데 도움이 됩니다. 사용자는 enterprise 자격 증명을 사용하여 인증됩니다.
사전 요구 사항
- GNOME 시작 화면에서 구성된 엔터프라이즈 자격 증명. 자세한 내용은 GNOME 시작 화면에서 엔터프라이즈 자격 증명 구성을 참조하십시오.
절차
- 화면의 오른쪽 상단에 있는 아이콘을 클릭하여 Settings (설정) 창을 엽니다.
- 항목 목록에서 세부 정보 > 사용자를 선택합니다.
- Unlock(잠금 해제 )을 클릭하고 관리자 암호를 입력합니다.
- Add user…를 클릭합니다.
- Enterprise Login(엔터프라이즈 로그인 )을 클릭합니다.
- 엔터프라이즈 계정의 Domain(도메인 ),Username(사용자 이름 ) 및 Password(암호) 필드를 작성합니다.
- 추가를 클릭합니다.
- 도메인 구성에 따라 팝업에 도메인 관리자 자격 증명에 대한 메시지가 표시됩니다.
19.1.4. GNOME에서 엔터프라이즈 로그인 문제 해결 링크 복사링크가 클립보드에 복사되었습니다!
realm 유틸리티와 다양한 하위 명령을 사용하여 엔터프라이즈 로그인 구성의 문제를 해결할 수 있습니다.
절차
시스템이 엔터프라이즈 로그인에 맞게 구성되었는지 확인하려면 다음 명령을 실행합니다.
realm list
$ realm listCopy to Clipboard Copied! Toggle word wrap Toggle overflow
네트워크 관리자는 kickstart realm join 명령을 사용하거나 스크립트에서 자동화된 방식으로 영역 조인을 사용하여 관련 도메인에 워크스테이션을 구성하고 사전 가입할 수 있습니다.